Een map beveiligen met een wachtwoord via .htaccess en .htpasswd

Deze pagina genereert de code om een map of een hele website te beveiligen met gebruikersnaam en wachtwoord op een Apache-server (Linux/Unix). Het wachtwoord wordt versleuteld met bcrypt, het formaat dat Apache 2.4 aanbeveelt.

.htaccess en .htpasswd genereren

Voer de gewenste gebruikersnaam en het wachtwoord in en klik op "Code genereren". De inhoud van de bestanden .htaccess en .htpasswd verschijnt.

Absoluut pad op de server van de map waar je .htpasswd uploadt, meestal iets als /home/jouw_website/.

Hoe werkt de beveiliging met .htaccess?

Apache leest het bestand .htaccess van elke map voordat het de inhoud serveert. Met de directives AuthType Basic en Require valid-user vraagt de server de browser om gebruikersnaam en wachtwoord en controleert die tegen het bestand .htpasswd uit AuthUserFile. De beveiliging geldt ook voor alle submappen.

Het bestand .htpasswd bevat één regel per gebruiker in het formaat gebruiker:hash. Het wachtwoord wordt nooit als platte tekst opgeslagen: hier wordt het versleuteld met bcrypt ($2y$), dat Apache sinds versie 2.4 ondersteunt. Heb je een oudere server, genereer de hash dan met het commando htpasswd van Apache zelf.