A więc po serii prób i błędów wiem coś więcej ale nadal wymaga to dopracowania..
Po pierwsze hasło, które generowałem do pliku .htpasswd było kodowane chyba nie tą metodą bo witryna go nie przyjmowała. Finalnie używam generatora ze strony http://www.kxs.net/support/htaccess_pw.html i hasła generuje dobrze.
Druga sprawa to faktycznie serwer http trzeba "puścić" z parametrem -DRP, np:
httpd_gargoyle -p 80 -d /tmp/usb_mount/b658e12a-7c40-448a-8437-dae26aa69cd9/www -DRP .htpasswd -DPF UTF-8
Jednak nie istotne jest jaką tam nazwę pliku tam wkleimy (???) Mogę tam wpisać przysłowiowe "dupa" i też zadziała - jeśli w katalogu będzie plik .htpasswd to witryna zażąda loginu i hasła.
Na plik .htaccess nie reaguje - jest on dla serwera www obojętny, a szkoda bo po "zalogowaniu się" przez www do chronionego katalogu mamy możliwość pobrania pliku .htpasswd, a to już pewne niebezpieczeństwo.. htaccess dawałoby też możliwość wpisania spersonalizowanego komunikatu ze strony bo parametr -DRN dla httpd_gargoyle powoduje, że owszem komunikat się pokazuje ale do wszystkich zasobów - nawet tych do których nie zostało ustalone hasło. Oczywiście nie można wtedy wyświetlić żadnej strony..
Czy naprawdę nikt nie uruchamiał takiego prostego uwierzytelniania na serwerze httpd_gargoyle?