protezione di / var / www con .htaccess

1

Quindi ho una directory web in esecuzione su un server e voglio che solo le persone con la password possano entrare.

È possibile proteggere la web root con .htaccess? C'è qualche passo in più che devo prendere?

Al momento ho provato a configurarlo come segue:

In una cartella al di fuori della directory web, ho /.../.../.htpasswd
.htpasswd è impostato con una sola password non criptata come:

 username:password

Allora ho /var/www/.htaccess htaccess assomiglia a questo:

AuthUserFile /.../.../.htpasswd
AuthName "Secured Area"
AuthType Basic
require valid-user

È un server web Apache che gira su Ubuntu. Sono abbastanza sicuro che abbia supporto per questo perché l'evidenziazione della sintassi funziona in vim, ma non funziona. Devo riavviare il web server?

non è possibile proteggere root?

scusa per il noob?

inoltre, posso ancora eseguire script all'interno della directory, giusto? (a patto che io sia nella directory prima)

    
posta Luke 26.09.2014 - 01:51
fonte

1 risposta

2

In /etc/apache2/sites-available/default , assicurati di avere AllowOverride All anziché AllowOverride None . Con None , .htaccess file non vengono analizzati / valutati.

    
risposta data 26.09.2014 - 06:39
fonte

Leggi altre domande sui tag