Crar fichero .htpasswd:
sudo htpasswd -c /etc/apache2/.htpasswd USUARIO
Pedirá la password dos veces.
Modificar el fichero /etc/apache2/apache2.conf y añadir configuración para el
directorio que se quiere proteger (no tiene por qué ser el raiz):
<Directory "/var/www/html">
AuthType Basic
AuthName "Restricted Content"
AuthUserFile /etc/apache2/.htpasswd
Require valid-user
</Directory>
Y por último rearrancar el apache:
sudo service apache2 restart
Algún procedimiento de internet dice que hay que poner ''AllowOverride None '', pero a mí no me ha hecho falta y me pide la password.