Was ist HTTP Basic Auth?
Basic Auth ist der eingebaute Passwortschutz von Apache und Nginx: Der Browser fragt Benutzername und Passwort ab, bevor er ein Verzeichnis anzeigt. Die Zugangsdaten liegen als Hash in einer .htpasswd-Datei.
Wie schütze ich ein Verzeichnis?
- Zeile generieren und in einer Datei speichern, z. B. /etc/nginx/.htpasswd
- Apache: .htaccess mit AuthType Basic, AuthUserFile und Require valid-user
- Nginx: auth_basic "Restricted" und auth_basic_user_file im location-Block
Häufige Fragen zu htpasswd
Wird mein Passwort übertragen?
Nein — der Hash wird per JavaScript lokal in deinem Browser berechnet.
Mehrere Benutzer?
Einfach mehrere Zeilen generieren und untereinander in dieselbe .htpasswd-Datei schreiben.
Welcher Algorithmus ist der beste?
MD5 (APR1) ist der portable Standard. Noch stärker ist bcrypt — direkt auf dem Server: htpasswd -B .htpasswd benutzer