wils@web ~ $ cat ~/ajuda/guia-pratico-para-implementar-autenticacao-basica-no-nginx-1-24.md

Segurança

Guia prático para implementar autenticação básica no Nginx 1.24

atualizado em 12/08/2026

Este guia prático tem como objetivo ensinar a implementar autenticação básica no Nginx 1.24. A autenticação básica é uma forma simples de proteger recursos em seu servidor web.

Pré-requisitos

  • Servidor com Nginx 1.24 instalado.
  • Acesso ao terminal com permissões de superusuário.
  • Utilização de um editor de texto como nano ou vim.

Passo a Passo

1. Instalar o Apache Utils

Para criar um arquivo de senhas, você precisará do utilitário htpasswd, que faz parte do pacote apache2-utils. Instale-o com o seguinte comando:

sudo apt update && sudo apt install apache2-utils

2. Criar arquivo de senhas

Agora, você deve criar um arquivo que armazenará os usuários e suas senhas. Neste exemplo, vamos criar um arquivo chamado .htpasswd.

sudo htpasswd -c /etc/nginx/.htpasswd usuario1

Você será solicitado a inserir e confirmar a senha para o usuário usuario1. Para adicionar mais usuários, use:

sudo htpasswd /etc/nginx/.htpasswd usuario2

3. Configurar o Nginx

Agora, você precisa editar o arquivo de configuração do Nginx para habilitar a autenticação básica. Abra o arquivo de configuração do seu site:

sudo nano /etc/nginx/sites-available/default

Adicione as seguintes linhas dentro do bloco server ou location que você deseja proteger:

auth_basic "Área Restrita";
auth_basic_user_file /etc/nginx/.htpasswd;

4. Testar a Configuração

Após salvar as alterações, teste a configuração do Nginx:

sudo nginx -t

Se não houver erros, reinicie o Nginx para aplicar as mudanças:

sudo systemctl restart nginx

Conclusão

A autenticação básica é uma forma eficiente de proteger seu conteúdo. Lembre-se de usar conexões seguras (HTTPS) para evitar que as credenciais sejam transmitidas em texto claro. Para uma segurança adicional, considere implementar autenticação baseada em tokens ou outros métodos mais avançados.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.