Een map afschermen met een wachtwoord

Soms wilt u een deel van uw website alleen toegankelijk maken voor uzelf of een kleine groep: een testomgeving, een klantenmap of een site die nog niet af is.

De eenvoudigste weg

In DirectAdmin zit hiervoor een ingebouwde functie: zoek naar wachtwoordbeveiliging voor mappen. U kiest de map, stelt een gebruikersnaam en wachtwoord in, en DirectAdmin maakt de benodigde bestanden aan. Dat is minder foutgevoelig dan het handmatig doen.

Handmatig, met .htaccess

Plaats in de map die u wilt afschermen:

AuthType Basic
AuthName "Beveiligd gedeelte"
AuthUserFile /home/gebruiker/.htpasswd
Require valid-user

Het pad naar .htpasswd moet het volledige pad op de server zijn, niet een webadres. Plaats dat bestand buiten uw public_html, zodat het zelf niet opvraagbaar is.

Het wachtwoordbestand bevat versleutelde wachtwoorden; die genereert u met een htpasswd-generator of via DirectAdmin. Zet er nooit een wachtwoord in platte tekst in.

Waar u op let

Deze vorm van beveiliging verstuurt de inloggegevens bij elk verzoek. Gebruik hem daarom alleen op een site die via https draait, anders gaan gebruikersnaam en wachtwoord leesbaar over de lijn.

Beveiligt u een WordPress-site op deze manier, dan kunnen geplande taken en sommige koppelingen stoppen met werken, omdat die ook langs de wachtwoordvraag moeten. Voor een testomgeving is dat meestal geen bezwaar.


Was dit onderwerp nuttig voor U? Ja Nee