Grâce au fichier .htaccess, vous pouvez protéger n'importe quel répertoire de votre compte d'hébergement.
1.- Comment créer et où placer un fichier .htaccess et .htpasswd
Pour créer un fichier .htaccess ou .htpasswd, ouvrez le Bloc-notes et saisissez le code requis. Enregistrez le fichier en tant que fichier texte (.txt), par exemple "htaccess_file.txt", et téléchargez-le via FTP dans le dossier où il doit être utilisé. Une fois sur le serveur, renommez le fichier "htaccess_file.txt" en ".htaccess". Faites de même avec le fichier .htpasswd.
Important : si vous avez déjà un fichier .htaccess à l'intérieur de votre compte d'hébergement, vous pouvez l'utiliser en ajoutant le nouveau contenu. Sinon, vous pourriez l'écraser et perdre le contenu actuel.
2.- Configuration du contenu des fichiers
Dans le fichier .htpasswd, vous devez saisir un code similaire à celui-ci :
utilisateur:Jy.Wu9Uw3b99c
Où "utilisateur" est le nom d'utilisateur que vous définissez et qui sera demandé lors de l'accès au dossier, et où "Jy.Wu9Uw3b99c" est le mot de passe crypté.
Pour créer le contenu de ce fichier, vous disposez d'un outil qui génère les informations complètes :
Une fois que vous avez le fichier .htpasswd avec le code correct, créez un fichier .htaccess avec le code suivant :
AuthUserFile /chemin/absolu/web/repertoires/.htpasswd
AuthName "Authentification requise"
AuthType Basic
require user utilisateur
AuthUserFile : est le chemin complet où se trouve le fichier .htpasswd. Depuis le Panneau de contrôle, dans la section de gestion de l'hébergement, vous disposez d'une icône appelée "Informations du serveur". Vous y trouverez le chemin racine de votre compte d'hébergement sous le champ "Répertoire personnel".
Si vous souhaitez protéger le répertoire racine (web), le chemin est : /home/exemple.org/web/.htpasswd
Si vous souhaitez protéger un sous-répertoire à l'intérieur du répertoire racine (web), le chemin est : /home/exemple.org/web/nom_dossier/.htpasswd AuthName : est le message qui apparaîtra dans la fenêtre demandant le nom d'utilisateur et le mot de passe.
Require User : est le nom d'utilisateur à saisir. C'est l'utilisateur que vous avez spécifié dans le fichier .htpasswd et qui sera demandé lors de l'accès au répertoire protégé.
Une fois les fichiers .htaccess et .htpasswd créés et placés correctement, une authentification utilisateur sera requise à chaque tentative d'accès au répertoire protégé.