Gunakan Htaccess to Password Lindungi Halaman Web dan File Anda

Ada banyak situs web yang menyebabkan sebuah kotak muncul meminta Anda untuk nama pengguna dan kata sandi. Jika Anda tidak tahu kata sandinya, Anda tidak bisa masuk ke situs. Ini memberikan keamanan ke halaman web Anda dan memberi Anda kesempatan untuk memilih siapa yang ingin Anda izinkan untuk melihat dan membaca halaman web Anda. Ada banyak cara untuk melindungi kata sandi halaman web Anda, dari PHP , ke JavaScript, ke htaccess (di server web). Kebanyakan kata sandi melindungi seluruh direktori atau situs web, tetapi Anda dapat melindungi kata sandi file individu jika Anda mau.

Kapan Sebaiknya Anda Melindungi Kata Sandi Halaman?

Dengan htaccess, Anda dapat melindungi kata sandi setiap halaman atau direktori di server web Anda. Anda bahkan dapat melindungi seluruh situs web jika Anda mau. Htaccess adalah metode perlindungan kata sandi yang paling aman, karena bergantung pada server web , sehingga nama pengguna dan kata sandi yang valid tidak pernah dibagikan dengan browser Web atau disimpan dalam HTML seperti halnya dengan skrip lain. Orang menggunakan perlindungan kata sandi:

Mudah untuk Kata Sandi Lindungi Halaman Web Anda

Anda perlu melakukan dua hal:

  1. Buat file kata sandi untuk menyimpan nama pengguna dan kata sandi yang akan memiliki akses ke direktori.
  2. Buat file htaccess di direktori / file untuk dilindungi kata sandi.

Buat File Sandi

Apakah Anda ingin melindungi seluruh direktur hanya file individual, Anda akan mulai di sini:

  1. Buka file teks baru bernama .htpasswd Perhatikan periode di awal namafile.
  2. Gunakan program enkripsi kata sandi untuk membuat kata sandi Anda. Sisipkan baris ke file .htpasswd Anda dan simpan file. Anda akan memiliki satu baris untuk setiap nama pengguna yang membutuhkan akses.
  3. Unggah file .htpasswd ke direktori di server Web Anda yang tidak aktif di Web. Dengan kata lain, Anda seharusnya tidak dapat pergi ke http: //YOUR_URL/.htpasswd—itu harus berada di direktori home atau lokasi lain yang aman.

Buat File Htaccess untuk Situs Web Anda

Kemudian, jika Anda ingin kata sandi melindungi seluruh situs web Anda:

  1. Buka file teks bernama .htaccess Perhatikan periode di awal namafile.
  2. Tambahkan yang berikut ini ke file: AuthUserFile / path/to/htpasswd/file/.htpasswd AuthGroupFile / dev / null AuthName "Nama Area" AuthType Basic memerlukan pengguna yang valid
  3. Ubah / path/to/htpasswd/file/.htpasswd ke path lengkap ke file .htpasswd yang Anda unggah di atas.
  4. Ubah "Nama Area" ke nama bagian situs yang dilindungi. Ini digunakan terutama ketika Anda memiliki beberapa area dengan tingkat perlindungan yang berbeda.
  5. Simpan file dan unggah ke direktori yang ingin Anda lindungi.
  6. Uji bahwa kata sandi berfungsi dengan mengakses URL. Jika kata sandi Anda tidak berfungsi, kembali ke program enkripsi dan mengenkripsi lagi. Ingat bahwa nama pengguna dan kata sandi akan menjadi case-sensitive. Jika Anda tidak diminta kata sandi, hubungi administrator sistem Anda untuk memastikan bahwa HTAccess diaktifkan untuk situs Anda.

Buat File Htaccess untuk File Individu Anda

Jika Anda ingin kata sandi melindungi file individu, di sisi lain, Anda akan melanjutkan:

  1. Buat file htaccess Anda untuk file yang ingin Anda lindungi. Buka file teks yang disebut .htaccess
  2. Tambahkan yang berikut ini ke file: AuthUserFile /path/to/htpasswd/file/.htpasswd AuthName "Nama Halaman" AuthType Basic mengharuskan pengguna yang valid
  3. Ubah /path/to/htpasswd/file/.htpasswd ke path lengkap ke file .htpasswd yang Anda unggah pada langkah 3.
  4. Ubah "Nama Halaman" ke nama halaman yang dilindungi.
  5. Ubah "mypage.html" menjadi nama file dari halaman yang Anda lindungi.
  6. Simpan file dan unggah ke direktori file yang ingin Anda lindungi.
  7. Uji bahwa kata sandi berfungsi dengan mengakses URL. Jika kata sandi Anda tidak berfungsi, kembali ke program enkripsi dan mengenkripsinya lagi, ingat bahwa nama pengguna dan kata sandi akan peka huruf besar kecil. Jika Anda tidak diminta kata sandi, hubungi administrator sistem Anda untuk memastikan bahwa HTAccess diaktifkan untuk situs Anda.

Tips

  1. Ini hanya akan berfungsi pada server Web yang mendukung htaccess. Jika Anda tidak tahu apakah server Anda mendukung htaccess, Anda harus menghubungi penyedia hosting Anda.
  2. Pastikan bahwa file .htaccess adalah teks, bukan Word atau beberapa format lainnya.
  3. Untuk menjaga keamanan kata sandi Anda, file pengguna tidak boleh diakses dari browser Web, tetapi harus pada mesin yang sama dengan halaman Web.