Protéger des répertoires avec un mot de passe via .htaccess
Nous pouvons protéger les répertoires de notre hébergement souscrit de manière simple en utilisant les fichiers .htaccess et .htpasswd, en les éditant avec le bloc-notes ou équivalents.
Avant de commencer
Pour créer les fichiers .htaccess et .htpasswd, nous utiliserons le bloc-notes ou équivalents ; utiliser Word ne fonctionnerait pas car il ne s'agit pas d'un éditeur de texte brut. Il est possible que vous disposiez déjà d'un fichier .htaccess sur le serveur, cela est dû au fait qu'il sert à configurer certains paramètres de votre site web. Si vous ne disposez d'aucun fichier .htaccess sur le serveur, il suffit de créer un nouveau fichier texte et de le renommer en .htaccess (il se peut qu'en Windows vous ne puissiez éditer le nom car il commence par un point ; vous devrez télécharger le fichier vers le serveur et le renommer là-bas ; en attendant, vous pouvez l'appeler htaccess.txt).
Le fichier .htpasswd contient les noms d'utilisateur et mot de passe, il doit donc être enregistré à la racine de l'hébergement (en dehors du dossier “public”).
Édition du .htaccess
- Nous créerons un fichier texte avec notre éditeur de texte brut et y collerons ce qui suit :
AuthName "Restricted Area"
AuthType Basic
AuthUserFile /var/www/TUDOMINIO.COM/.htpasswd
AuthGroupFile /dev/null
require valid-user
Ici, nous devrons modifier le texte “TUDOMINIO.COM” par notre domaine, n'oubliez pas de l'écrire en minuscules.
- Nous enregistrons le fichier, le téléchargeons dans le dossier que nous souhaitons protéger sur le serveur via notre client FTP (par exemple FileZilla) et le renommerons directement sur le serveur à “.htaccess” (sans guillemets).
Édition du .htpasswd
- Nous créons à nouveau un fichier texte avec notre éditeur de texte brut et procédons comme suit :
Nous allons sur http://www.htaccesstools.com/htpasswd-generator/ et entrons le nom d'utilisateur que nous souhaitons créer ainsi que le mot de passe souhaité, puis cliquons sur “Submit-it”. Dans l'écran suivant, nous verrons une ligne comme celle-ci :
nomdutilisateur:kJ7yup63GXWXk
Comme vous pouvez le vérifier, sur la partie gauche de la ligne apparaît le nom d'utilisateur que nous avons indiqué et après les deux points, nous voyons le mot de passe, mais celui-ci est crypté ; de cette manière, même s'ils réussissent à accéder au fichier .htpasswd, il ne leur serait pas facile de récupérer le mot de passe original. Nous pouvons créer plusieurs comptes d'utilisateur, il suffit simplement d'ajouter une ligne par compte.
- Il ne reste plus qu'à copier la ligne que le site nous a créée et à la coller à l'intérieur du fichier .htpasswd. Nous enregistrons le fichier et le téléchargeons également sur le serveur, mais nous devons l'enregistrer à la racine de l'hébergement, c'est-à-dire en dehors du dossier “public”, de sorte que seul le fichier .htaccess aura accès au fichier .htpasswd. Une fois le fichier téléchargé, nous le renommerons en “.htpasswd” (sans guillemets).
Voilà, nous avons maintenant un accès par nom d'utilisateur et mot de passe sur notre site web.
Note : Gardez à l'esprit que pour pouvoir utiliser cette fonctionnalité, vous devez au moins disposer d'un plan de Hébergement Basique.