Proteggere le directory con password utilizzando .htaccess
Possiamo proteggere le directory del nostro hosting in maniera semplice tramite i file .htaccess e .htpasswd modificandoli con il blocco note o equivalenti.
Prima di iniziare
Per creare i file .htaccess e .htpasswd utilizzeremo il blocco note o equivalenti, usare Word non funzionerebbe perché non è un editor di testo semplice. Potresti già avere un file .htaccess sul server, questo perché serve a configurare alcuni parametri del tuo sito web. Se non hai alcun file .htaccess sul server, dobbiamo semplicemente creare un nuovo file di testo e rinominarlo in .htaccess (è possibile che su Windows non riusciate a modificare il nome dato che inizia con un punto, dovrete caricare il file sul server e rinominarlo lì, nel frattempo potete chiamarlo htaccess.txt).
Il file .htpasswd contiene i nomi utente e la password, quindi dovremo salvarlo nella radice dell'hosting (fuori dalla cartella “public”).
Modificare il .htaccess
1- Creeremo un file di testo con il nostro editor di testo semplice e incolleremo il seguente:
AuthName "Restricted Area"
AuthType Basic
AuthUserFile /var/www/TUODOMINIO.COM/.htpasswd
AuthGroupFile /dev/null
require valid-user
Qui dovremo modificare il testo “TUODOMINIO.COM” con il nostro dominio, ricorda di scriverlo in minuscolo.
- Salviamo il file, lo carichiamo nella cartella che desideriamo proteggere sul server tramite il nostro client FTP (ad esempio FileZilla) e lo rinominiamo direttamente sul server in “.htaccess” (senza virgolette).
Modificare il .htpasswd
- Creiamo nuovamente un file di testo con il nostro editor di testo semplice e facciamo il seguente:
Andiamo su http://www.htaccesstools.com/htpasswd-generator/ e inseriamo il nome utente che desideriamo creare e la password che dovrà avere, quindi premiamo su “Submit-it”. Nella schermata successiva vedremo una riga come la seguente:
nomeutente:kJ7yup63GXWXk
Come potrai vedere, nella parte sinistra della riga appare il nome utente che abbiamo indicato e dopo i due punti vediamo la password, ma questa è criptata, in modo che nel caso riuscissero ad accedere al file .htpasswd non sarebbe facile recuperare la password originale. Possiamo creare diversi account utente, semplicemente aggiungi uno per riga.
- Ora dovremo solo copiare la riga che il sito ci ha creato e incollarla all'interno del file .htpasswd. Procediamo a salvare il file e caricarlo anche sul server ma dovremo salvarlo nella radice dell'hosting, cioè fuori dalla cartella “public”, in modo che solo il file .htaccess abbia accesso al file .htpasswd. Una volta caricato il file lo rinomineremo in “.htpasswd” (senza virgolette).
Pronto, abbiamo accesso tramite utente e password sul nostro sito web.
Nota: Tieni presente che per poter utilizzare questa funzionalità dovrai avere almeno un piano di Alojamiento Básico.