Istnieją dwie możliwości konfiguracji dostępu do katalogów dla wybranych użytkowników:
1) w programie administracyjnym WebAs - webas.glownadomena.pl (logowanie jako admin) - zakładka Konta FTP/Hasła Katalogów :
a) w pierwszej kolejności należy wybrać konto FTP na którym znajduje się katalog, który chcemy zabezpieczyć hasłem,
b) kolejnym krokiem jest dodanie użytkownika (nazwa użytkownika i właściwe dla niego hasło),
c) ostatni etap to dodanie zabezpieczenia dla konkretnego katalogu na wybranym wcześniej koncie FTP.
- katalog: wystarczy podać tylko nazwę katalogu np. sklep (Uwaga: katalog musi istnieć już na serwerze),
- Opis: dane tylko dla administratora serwera
Dane użytkownika o podanych parametrach można również stosować przy innych katalogach zabezpieczanych hasłem. Dokonuje się tego przez wybór istniejącego już użytkownika z listy przy dodawaniu zabezpieczeń (omijamy wtedy pkt. b).
Po takim skonfigurowaniu ustawień, dostęp do danych zasobów przez stronę WWW będzie możliwy tylko po podaniu nazwy danego użytkownika oraz właściwego dla niego hasła.
W każdej chwili można również z poziomu programu Webas usunąć lub tez zmienić zabezpieczenia zasobów.
2) Standardowa konfiguracja serwera umożliwia zarządzanie dostępem do zasobów własnego serwisu. W pierwszej kolejności wydajemy polecenie:
# htpasswd -c /home/users/admin/.htpasswd gosc
Program zapyta nas dwukrotnie o hasło dla nowego użytkownika gosc. W katalogu /home/users/admin powstanie plik .htpasswd zawierający zaszyfrowane hasło dla naszego gościa.
Następnie musimy określić które zasoby i na jakich warunkach mają być udostępnione. W tym celu tworzymy plik .htaccess i umieszczamy go w chronionym katalogu. Jego zawartość powinna wyglądać mniej więcej tak:
AuthName 'Tajne pliki'
AuthType Basic
AuthUserFile /home/users/admin/.htpasswd
require user gosc
Istnieje możliwość skorzystania z generatora plików .htaccess i .htpasswd w celu zabezpieczenia określonego katalogu. Generator znajduje się na stronie:
http://skrypty.kei.pl/generator/ Od tej pory przy dostępie do zasobów tego katalogu będziemy proszeni o autoryzację. UWAGA! Hasło jest przesyłane w postaci niezaszyfrowanej! Po szczegóły odsyłam do dokumentacji Apache.