|
Een map beveiligen met .htaccess en .htpasswd bestanden.
Soms is het handig om een map te beveiligen op jouw domein. Dit kan handig zijn als je een deel van je website wilt afschermen voor de hele wereld, behalve voor door jou geselecteerde gebruikers.
Op zo'n moment is het handig om een .htaccess en een .htpasswd bestand in de map te plaatsen. Het onderstaande voorbeeld is een goed uitgangspunt om mee te werken.
Het .htaccess bestand
Je maakt een .htaccess bestand aan en plaatst dit via een FTP programma in de map die je wilt beveiligen. Het beste is om eerst met Kladblok.exe (PC) of Texteditor.app (Mac) twee bestanden aan te maken die je htaccess.txt en htpasswd.txt noemt. Dit maakt het makkelijker om ze te bewerken. Later kan je ze na het uploaden wijzigen in het FTP programma.
Het .htaccess bestand.
- ErrorDocument 403 http://www.jouwdomeinnaam.nl/forbidden.html
- <Limit GET>
- order deny,allow
- allow from XX1.XX1.XX1.XX1
- allow from XX2.XX2.XX2.XX2
- deny from all
- </Limit>
- <Files .htaccess>
- order allow,deny
- allow from XX1.XX1.XX1.XX1
- deny from all
- </Files>
- AuthUserFile /pad/naar/www.jouwdomeinnaam.nl/beveiligdemap/.htpasswd
- AuthName "Beheer Beveiligde Map"
- AuthType Basic
- Require valid-user
Het IP adres XX1.XX1.XX1.XX1 is dat van jouw eigen internet aansluiting. Weet je niet wat jouw IP adres is, bezoek dan deze website.
Het IP adres XX2.XX2.XX2.XX2 is dat van de gebruiker die jij toestemming geeft om de beveiligde map in te zien. je kan dus meerdere gebruikeres toegang verschaffen vanaf hun internet aansluiting. Wil je geen beperking voor de locaties waarvan ingelogd mag worden, haal dan de regels weg in het eerste gedeelte met 'Limit GET' er boven.
Het pad: 'AuthUserFile /pad/naar/www.jouwdomeinnaam.nl/beveiligdemap/.htpasswd' is door jouw provider ingesteld. Heb je geen informatie over het pad naar jouw domein en de map, vraag dan jouw provider om informatie.
Het .htpasswd bestand.
Het .htpasswd bestand heeft de volgende inhoud: een gebruikersnaam en een versleuteld wachtwoord. Hieronder zie je een voorbeeld.
- JuffrouwJannie:$1$QrRSN48R$D6xguGb76OssIgI.BXrkD0
In dit voorbeeld is de gebruikersnaam zoals je ziet JuffrouwJannie en het wachtwoord is 123koffie. Het wachtwoord is onherkenbaar want het is versleuteld. Dit is een ingewikkeld proces waardoor een zichtbare term wordt omgezet naar een onleesbare regel met tekens. Een browser is in staat om dit weer over te nemen als herkenbare tekst.
Natuurlijk kan je dit niet zelf verzinnen, daar zijn wachtwoord generators voor. Hier vind je een generator die je kunt gebruiken om zelf de inhoud van je .htpasswd bestand te maken.
Als je klaar bent met het maken van beide bestanden moet je deze eerst nog uploaden. Dit kan je doen met een FTP programma zoals bijvoorbeeld FileZilla. Zorg er voor dat je beide bestanden in ASCII mode upload.
Nadat je beide bestanden hebt ge-upload moet je ze eerst nog hernoemen naar .htaccess en .htpasswd. Haal de extensie .txt weg in de bestanden anders zal het niet werken.
naar boven ↑
VANGEMEREN.NL registreert jouw domeinnaam bij voorkeur bij:

|