Wissensdatenbank
1 000 FAQs, 500 Anleitungen und erläuternde Videos. Hier gibt es nur Lösungen!
Webzugriff durch Passwort schützen
Diese Anleitung erklärt, wie Sie einen Teil einer Website auf einem Webhosting schützen können, indem Sie die Eingabe eines Passworts vor der Anzeige eines Verzeichnisses (einschließlich Unterverzeichnisse) in einem Browser obligatorisch machen.
Beachten Sie, dass dies nicht verhindert, dass ein Benutzer über FTP auf den Ordner zugreift.
Einfache Methode
Um ein Verzeichnis mit einem Passwort zu schützen (Digest-Authentifizierung) und dabei das Tool „Ordnerschutz“ zu verwenden:
- Klicken Sie hier, um auf die Verwaltung Ihrer Website im Infomaniak Manager zuzugreifen (Benötigen Sie Hilfe?).
- Klicken Sie direkt auf den Namen der betreffenden Website:

- Klicken Sie im linken Menü auf Sicherheit.
- Klicken Sie auf Ordnerschutz.
- Klicken Sie auf das zu schützende Verzeichnis.
- Aktivieren Sie den Schutz mit dem Schalter und erstellen Sie dann einen oder mehrere Benutzer:

- * Benutzer werden pro Verzeichnis definiert; das Tool ermöglicht keine Verwaltung von Benutzergruppen:

- * Benutzer werden pro Verzeichnis definiert; das Tool ermöglicht keine Verwaltung von Benutzergruppen:
- Klicken Sie auf die Schaltfläche Hinzufügen.
- Klicken Sie auf die Schaltfläche, um bei Bedarf den Zugriff für einen zusätzlichen Benutzer hinzuzufügen.
- Klicken Sie auf das Aktionsmenü ⋮ rechts neben dem betreffenden Benutzer, um ihn zu bearbeiten oder zu entfernen.
- Klicken Sie erneut auf den Schalter, um den Verzeichnisschutz vollständig zu deaktivieren:

Manuelle Methode über .htaccess
Um einen Ordner mit einem Passwort zu schützen, verwenden Sie die Datei .htaccess Ihrer Website:
- Melden Sie sich über ein FTP-Programm oder einen FTP-Client bei Ihrem Hosting an oder nutzen Sie das Web-FTP.
Erstellen Sie im Ordner, den Sie schützen möchten, eine Datei namens
password.phpund passen Sie den folgenden Inhalt an, indem Sie12345durch das gewünschte Passwort ersetzen:<?php $password = "12345"; echo password_hash($password, PASSWORD_DEFAULT); // Zeigt das gehashte Passwort an ?>- Öffnen Sie einen Webbrowser und rufen Sie die Datei
password.phpauf (Beispiel: domain.xyz/zu-schützender-ordner/password.php). - Der Webbrowser zeigt Ihr verschlüsseltes Passwort an; kopieren Sie das verschlüsselte Passwort, da Sie es später benötigen.
Erstellen Sie in dem Ordner, den Sie schützen möchten, eine Datei namens .htaccess und passen Sie den folgenden Inhalt an:
AuthName "Geschützte Administrationsseite"
AuthType Basic
AuthUserFile "/example/.htpasswd"
Require valid-userErsetzen Sie /example/ durch den absoluten Pfad des zu schützenden Ordners. Beispiel:
AuthUserFile "/home/clients/0f83c7afb710e5ae2645a1b704d8772f/web/protected_folder/.htpasswd"Erstellen Sie in dem Ordner, den Sie schützen möchten, eine Datei namens htpasswd.txt und passen Sie den folgenden Inhalt darin an:
benutzername:gehashtes_passwort- Ersetzen Sie
usernamedurch den gewünschten Benutzernamen. - Ersetzen Sie
hashed_passworddurch das in Schritt 1 dieser Anleitung kopierte, verschlüsselte Passwort.
Sobald die Datei htpasswd.txt gespeichert wurde, benennen Sie sie wie folgt um: .htpasswd.
Öffnen Sie einen Webbrowser und versuchen Sie, eine der Seiten anzuzeigen, die sich im geschützten Ordner befinden. Wenn die Anleitung korrekt befolgt wurde, ermöglichen der gewählte Benutzername und das Passwort (nicht verschlüsselt) den Zugriff auf den geschützten Ordner.
Weitere Einschränkungen können ebenfalls über .htaccess vorgenommen werden.
Link zu dieser FAQ: https://faq.infomaniak.com/68
War diese FAQ nützlich?