Предполагая небольшой (страницы 5) сайт, каково правильное использование .htaccess
и .htpassword
? Недавно я смотрел учебник из Nettuts +, где был указан этот пример кода:
.htaccess
AuthName "Login title"
AuthType Basic
AuthUserFile /path/to/.htpasswd
require valid-user
.htpasswd(создается с помощью команды htpasswd -c <file> <username>
)
username:encrypted-version-of-password
Мне также интересно, насколько реальный уровень безопасности обеспечивает: можно ли его легко обойти? Если Apache по умолчанию не позволяет пользователям получать доступ к одному из двух файлов напрямую, они должны находиться за пределами общего каталога? Есть ли какие-либо последствия скорости?