Proteggere le cartelle con una password via .htaccess

Posted dicembre 3rd, 2008 in Sicurezza, WebServer by Andrea Pernici

In questo post voglio spiegarvi come fare per rendere più sicure le cartelle riservate dei vostri siti.

Il metodo che useremo è quello dell’accoppiata htaccess e htpasswd.

E’ tutto molto semplice e come prima cosa dovete creare un file .htpasswd così composto:

nomeutente:passwordcrittata

e posizionatelo subito sopra alla cartella public_html o htdocs.

Vi segnalo un ottimo tool per generare passord adatte a questo scopo: http://www.xs4all.nl/~remcovz/htpasswd.html

come seconda cosa dovete creare un file .htaccess così composto:

AuthUserFile /home/nome-utente-sito/.htpasswd
AuthGroupFile /dev/null
AuthName "directory"
AuthType Basic

<Limit GET POST>
require valid-user
</Limit>

e posizionate questo file nella vostra cartella da proteggere.

Il gioco è fatto e ora potete mettere in maggior sicurezza le cartelle riservate del vostro sito.