c'est ce que j'ai fait.
Il faut voir ce que permet ton FAI.
Pour ma part, j'ai placé le fichier .htaccess dans le répertoire ayant le fichier index de creation-web.
ce fichier contient l'information suivante :
PerlSetVar AuthFile chemin/fichiermotdepasse.txt
AuthName "Acces Restreint"
AuthType Basic
require valid-user
dans le répertoire "chemin", j'ai créé

un fichier html "index.html" vide de façon à ce qu'il soit plus difficile aux hackers d'accéder à ce dossier (j'suis pas sûr que cela serve vraiment à quelque chose)

un nouveau fichier .htaccess qui contient l'information :
deny from all
de façon à ce que personne ne puisse accéder à ce dossier qui contient les mots de passe

le fichier "fichiermotdepasse.txt" qui contient l'information suivante :
nomutilisateur:motdepasse
conseil : donner un nom qui ne soit pas évocateur pour le dossier et le fichier ayant le mot de passe !