FAQ du serveur HTTP Apache
FAQ du serveur HTTP ApacheConsultez toutes les FAQ
Nombre d'auteurs : 9, nombre de questions : 47, dernière mise à jour : 14 juin 2021
Deux changements importants sont à respecter :
- Les mots de passe ne doivent pas être chiffrés, ils doivent être écrits en clair ;
- Il est nécessaire de précéder l'habituelle directive AuthFile de la directive PerlSetVar. Le chemin indiqué pour le fichier des mots de passe sera alors relatif à la racine de votre site.
Exemple : soit un fichier contenant les différents utilisateurs et leur mot de passe respectif placé dans le répertoire prive à la racine du site sous le nom .htpasswd. Le fichier .htaccess doit donc être rédigé de la manière suivante :
PerlSetVar AuthFile prive/.htpasswd
AuthName "Acces Restreint"
AuthType Basic
require valid-user
Il serait préférable de s'assurer que tout fichier contenant ces mots de passe ne puisse être lu par un utilisateur pouvant en connaître l'adresse (voir, si besoin, Comment interdire l'accès aux fichiers inc ou xml ?).