1. Quando usarla
Utile per cartelle tecniche, pannelli interni o test temporanei dove ti basta una barriera semplice ma esplicita.
apache | basic auth | htpasswd | directory | access control
2. Configurazione base
htpasswd -c /etc/httpd/.htpasswd admin
cat >> /etc/httpd/httpd.conf <<'EOF'
<Directory "/srv/httpd/secure">
AuthType Basic
AuthName "Restricted"
AuthUserFile /etc/httpd/.htpasswd
Require valid-user
</Directory>
EOF
apachectl configtest
Adatta nomi host, IP, interfacce, percorsi e versioni al sistema reale prima di rendere persistente il cambiamento.
3. Verifica rapida
curl -I http://127.0.0.1/secure/
curl -u admin:password -I http://127.0.0.1/secure/
grep -n 'AuthType Basic' /etc/httpd/httpd.conf
Controlla che l'output mostri esattamente lo stato che ti aspetti prima di considerare chiuso l'intervento.
4. Note operative
Basic Auth senza HTTPS espone credenziali in modo recuperabile: usala davvero solo dietro TLS o in laboratorio.
Checklist rapida
[ ] Passi completati\n[ ] Config aggiornata\n[ ] Test eseguiti\n[ ] Rollback pronto\n[ ] Log verificati