Base di conoscenze

1 000 FAQ, 500 tutorial e video esplicativi. Qui ci sono delle soluzioni!

Proteggere l'accesso web tramite password

Aggiornamento 11/08/2026

Questa guida spiega come proteggere una parte di un sito su un Hosting Web, rendendo obbligatoria l'inserimento di una password prima di poter visualizzare una directory (incluse le sottodirectory) tramite un browser.

Attenzione: questo non impedisce la visualizzazione della directory da parte di un utente FTP.

 

Metodo semplice

Per proteggere con una password (autenticazione Digest) una directory utilizzando lo strumento "Protezione cartelle":

  1. Clicca qui per accedere alla gestione del tuo sito web tramite il Manager Infomaniak (hai bisogno di aiuto?).
  2. Clicca direttamente sul nome assegnato al sito web in questione:
  3. Fare clic su Sicurezza nel menu laterale sinistro.
  4. Fare clic su Protezione cartelle.
  5. Fare clic sulla cartella da proteggere.
  6. Attivare la protezione tramite l'interruttore, quindi creare uno o più utenti:
    • Gli utenti sono definiti per cartella; lo strumento non consente di gestire gruppi di utenti:
  7. Fare clic sul pulsante Aggiungi.
  8. Fare clic sul pulsante per Aggiungere l'accesso di un utente aggiuntivo, se necessario.
  9. Fare clic sul menu azioni situato a destra dell'utente interessato per modificarlo o rimuoverlo.
  10. Fare nuovamente clic sull'interruttore per disattivare completamente la protezione della directory:

 

Metodo manuale tramite .htaccess

Per proteggere una cartella con una password utilizzando il file .htaccess del tuo sito:

  1. Accedi al tuo spazio web tramite un software/client FTP o tramite il Web FTP.
  2. Nella cartella che desideri proteggere, crea un file chiamato password.php e modifica il contenuto seguente, sostituendo 12345 con la password desiderata:

    <?php
    $password = "12345";
    echo password_hash($password, PASSWORD_DEFAULT); // Visualizza la password criptata
    ?>
  3. Aprire un browser web e visualizzare il file password.php (ad esempio: domain.xyz/cartella-da-proteggere/password.php).
  4. Il browser web visualizzerà la password crittografata; copiarla, perché sarà necessaria in seguito…

Nella cartella da proteggere, crea un file chiamato .htaccess e adatta il contenuto seguente al suo interno:

AuthName "Pagina di amministrazione protetta"
AuthType Basic
AuthUserFile "/example/.htpasswd"
Require valid-user

Sostituire /example/ con il percorso assoluto della cartella da proteggere. Esempio:

AuthUserFile "/home/clients/0f83c7afb710e5ae2645a1b704d8772f/web/protected_folder/.htpasswd"

Nella cartella da proteggere, crea un file chiamato htpasswd.txt e inserisci al suo interno il seguente contenuto:

nomeutente:password_criptata
  • Sostituisci username con il nome utente desiderato.
  • Sostituisci hashed_password con la password crittografata copiata al passaggio 1 di questa guida.

Una volta salvato il file htpasswd.txt, rinominatelo in .htpasswd.

Aprite un browser web e provate a visualizzare una delle pagine contenute nella cartella protetta. Se la procedura è stata eseguita correttamente, il nome utente e la password (non crittografati) scelti dovrebbero consentire l'accesso alla cartella protetta.

Ulteriori restrizioni possono essere applicate anche tramite il file .htaccess.


Questa FAQ è stata utile?