asegurando / var / www con .htaccess

1

Tengo un directorio web ejecutándose en un servidor y quiero que solo las personas con la contraseña puedan ingresar.

¿Es posible asegurar la raíz web con .htaccess? ¿Hay algún paso adicional que deba tomar?

Actualmente he intentado configurarlo de la siguiente manera:

En una carpeta fuera del directorio web, tengo /.../.../.htpasswd
.htpasswd se configura con una contraseña única, no encriptada como:

 username:password

Entonces tengo /var/www/.htaccess htaccess se ve así:

AuthUserFile /.../.../.htpasswd
AuthName "Secured Area"
AuthType Basic
require valid-user

Es un servidor web apache que se ejecuta en ubuntu. Estoy bastante seguro de que tiene soporte para esto porque el resaltado de sintaxis funciona en vim, pero no funciona. ¿Necesito reiniciar el servidor web?

¿no es posible asegurar la raíz?

perdón por el noob?

también, todavía puedo ejecutar scripts dentro del directorio, ¿no? (siempre que esté en el directorio primero)

    
pregunta Luke 25.09.2014 - 23:51
fuente

1 respuesta

2

En /etc/apache2/sites-available/default , asegúrate de tener AllowOverride All en lugar de AllowOverride None . Con None , los archivos .htaccess no se analizan / evalúan.

    
respondido por el David 26.09.2014 - 04:39
fuente

Lea otras preguntas en las etiquetas