Jak zabezpieczyć katalog hasłem za pomocą .htaccess i .htpasswd
Ta strona generuje kod potrzebny do zabezpieczenia katalogu lub całej strony nazwą użytkownika i hasłem na serwerze Apache (Linux/Unix). Hasło jest szyfrowane algorytmem bcrypt, formatem zalecanym przez Apache 2.4.
Jak działa ochrona za pomocą .htaccess?
Apache odczytuje plik .htaccess z każdego katalogu, zanim wyśle jego zawartość. Dzięki dyrektywom AuthType Basic i Require valid-user serwer prosi przeglądarkę o nazwę użytkownika i hasło i porównuje je z plikiem .htpasswd wskazanym w AuthUserFile. Ochrona obejmuje też wszystkie podkatalogi.
Plik .htpasswd zawiera jeden wiersz na użytkownika w formacie użytkownik:hash. Hasło nigdy nie jest zapisywane jawnym tekstem: tutaj jest szyfrowane algorytmem bcrypt ($2y$), obsługiwanym przez Apache od wersji 2.4. Jeśli Twój serwer jest starszy, możesz wygenerować hash poleceniem htpasswd dostarczanym z Apache.