basic認証のパスワードを忘れた場合

Basic認証設定手順

パスワードはハッシュ化されている(.htpasswd にある)

ハッシュ化されたパスワードは元に戻せない(復号はできない)ので、新しいパスワードで上書きしちゃうのが一番早くて安全です!

Basic認証のファイル構成

  • .htaccess(認証設定ファイル)
  • .htpasswd(ユーザー名とパスワードのハッシュ)

.htaccess をダウンロードして内容を確認

AuthUserFile /home/アカウント名/www/test/.htpasswd
AuthType Basic
AuthName "ステージング"
Require valid-user

この AuthUserFile のパスに .htpasswd ファイルがあるから、FTPでそのファイルをダウンロード

新しいハッシュを作る(パスワード再生成)

以下のようなhtpasswd生成ツールを使用

https://www.luft.co.jp/cgi/htpasswd.php

https://tech-unlimited.com/makehtpasswd.html#google_vignette

https://rakko.tools/tools/20

  1. ユーザー名を入力(例:testuser)
  2. 新しいパスワードを入力(例:newpassword123)
  3. 生成されたハッシュをコピー!

生成例(Apache $apr1$ 形式)

testuser:$apr1$T6sa8s...etc

.htpasswd を更新する

(変更前)
testuser:$apr1$xxxx古いハッシュ

(変更後)
testuser:$apr1$新しいハッシュ値

カンタン!さくらインターネットのコントロールパネルからの設定方法

上記でファイルを自作して、するとさくらインターネットのレンタルサーバー上では、うまくいきませんでした、、

basic認証のダイアログでユーザ名は入力できるのですが、パスワードが入力できない事象が発生しました。さくらインターネットのコントロールパネルからの設定が推奨というこでしょうか。

さくらインターネットコントロールパネルにログイン

https://secure.sakura.ad.jp/rs/cp

ファイルマネージャーを選択

さくらのレンタルサーバ ホーム ドメイン/SSL メール Webサイト/データ サーバーステータス セキュリティ サーバー情報 スクリプト設定 ビジネスソリューション メニュー一覧 サポート 会員メニュー サービスサイト よくある質問 サーバーコントロールパネル ホーム おすすめ プラン変更がご利用いただけます >詳細 ショートカット ファイルマネー ジャー WordPress インストール データベース ウェブメール メール一覧 推奨設定 サーバーの設定および注意が必要な項目の情報を表示しています。 重要な設定 6件 おすすめ設定 3件 エラー/ユニークユーザ/ページビュー ページ ユニーク エラー エラー ビュー ユーザ数 発生回数 PV比率% 800 600

basic認証をかけたいディレクトリに入ります。

※ディレクトリに✅をいれても全体に適応されるので、注意です!

操作 整理 表示アドレスへの操作 アップロード ダウンロード 自動プレビュー ツリー 検索 ヘルプ さくら example.sakura.ne.jp アドレス: /home/example/www 使用率: 15.5 GB / 300 GB (5.17%) /home/example/www blog images portfolio shop contact backup css js 名前 サイズ 種別 属性 更新日時 blog フォルダ rwxr-xr-x 2025/05/10 12:34 images フォルダ rwxr-xr-x 2025/05/08 09:15 portfolio フォルダ rwxr-xr-x 2024/11/20 15:42 shop フォルダ rwxr-xr-x 2024/10/05 11:33 css フォルダ rwxr-xr-x 2024/09/15 08:52 js フォルダ rwxr-xr-x 2024/08/22 13:09 index.html 15.4 KB ファイル rw-r–r– 2025/05/10 15:44 style.css 8.2 KB ファイル rw-r–r– 2025/05/08 17:33 プレビュー

表示アドレスへの操作からアクセス設定をクリック

表示アドレスへの操作 アップロード ファイル作成 フォルダ作成 アクセス設定
  • パスワード制限を使用するを✓をいれます
  • 両方か一方か選択、basic認証だけであれば両方でOK
    ※別タブの接続元アクセス制限との組み合わせになります
  • 編集をクリック
/blog のアクセス設定 パスワード制限 接続元アクセス制限 indexファイル 有効性 パスワード制限を使用する 接続元アクセス制限との併用 両方の許可がないとアクセス不能 一方の許可があればアクセス可能 パスワードファイル /.htpasswd 編集 このファイルに パスワード情報が リストされます 編集方法: パスワード追加/変更 OK キャンセル

ユーザー名とパスワード入力します

OKで即適応されます。

パスワードファイルの編集: /.htpasswd ユーザー一覧 ユーザ名 パスワード コメント + 追加 OK キャンセル ユーザの追加 ユーザ名: test パスワード: •••• パスワード(確認): •••• コメント: OK キャンセル

https://webst8.com/blog/sakura-basic-auth