Jak zabezpieczyć katalog hasłem za pomocą .htaccess i .htpasswd

Ta strona generuje kod potrzebny do zabezpieczenia katalogu lub całej strony nazwą użytkownika i hasłem na serwerze Apache (Linux/Unix). Hasło jest szyfrowane algorytmem bcrypt, formatem zalecanym przez Apache 2.4.

Generuj .htaccess i .htpasswd

Wpisz wybraną nazwę użytkownika i hasło, a następnie kliknij "Generuj kod". Pojawi się zawartość plików .htaccess i .htpasswd.

Ścieżka bezwzględna na serwerze do katalogu, do którego wgrasz .htpasswd, zwykle coś w rodzaju /home/twoja_strona/.

Jak działa ochrona za pomocą .htaccess?

Apache odczytuje plik .htaccess z każdego katalogu, zanim wyśle jego zawartość. Dzięki dyrektywom AuthType Basic i Require valid-user serwer prosi przeglądarkę o nazwę użytkownika i hasło i porównuje je z plikiem .htpasswd wskazanym w AuthUserFile. Ochrona obejmuje też wszystkie podkatalogi.

Plik .htpasswd zawiera jeden wiersz na użytkownika w formacie użytkownik:hash. Hasło nigdy nie jest zapisywane jawnym tekstem: tutaj jest szyfrowane algorytmem bcrypt ($2y$), obsługiwanym przez Apache od wersji 2.4. Jeśli Twój serwer jest starszy, możesz wygenerować hash poleceniem htpasswd dostarczanym z Apache.