c'est ce que j'ai fait.
Il faut voir ce que permet ton FAI.
Pour ma part, j'ai placé le fichier .htaccess dans le répertoire ayant le fichier index de creation-web.
ce fichier contient l'information suivante :
PerlSetVar AuthFile chemin/fichiermotdepasse.txt
AuthName "Acces Restreint"
AuthType Basic
require valid-userdans le répertoire "chemin", j'ai créé 

  un fichier html "index.html" vide de façon à ce qu'il soit plus difficile aux hackers d'accéder à ce dossier (j'suis pas sûr que cela serve vraiment à quelque chose) 

  un nouveau fichier .htaccess qui contient l'information :
deny from all de façon à ce que personne ne puisse accéder à ce dossier qui contient les mots de passe 

  le fichier "fichiermotdepasse.txt" qui contient l'information suivante : 
nomutilisateur:motdepasseconseil : donner un nom qui ne soit pas évocateur pour le dossier et le fichier ayant le mot de passe !