设为首页 收藏本站
查看: 616|回复: 0

[经验分享] apache下目录的访问控制

[复制链接]

尚未签到

发表于 2018-11-23 10:34:39 | 显示全部楼层 |阅读模式
  用户认证在网络安全中是非常重要的技术之一,它是保护网络系统资源的第一道防线。用户认证控制着所有登录并验证访问用户的合法性,其目标是仅让合法用户以合法的权限访问网络系统的。当用户第一次访问了启用用户认证目录下的任何文件时,浏览器会弹出一个对话框,要求输入正确的登录用户名和口令进行用户身份的确认。用户认证能起到一个屏障的作用,从而限制非授权用户非法访问一些私有的内容。
   首先,需要用htpasswd工具创建一个包含需要用到的用户名和密码的文件。通常,把要用到的文件名和需要创建的用户名作为参数传递给htpasswd,如果该文件尚未创建,则需加上- c选项。
DSC0000.jpg

接下来,需要告诉apache在接受请求时要求身份认证。只要重写AuthConfig选项,就可以在.htaccess文件中实现身份认证。
DSC0001.jpg

配置时参数:
AuthType:用于指定使用的认证方式,包括Basic(基本认证)和Digest(摘要认证)两种方式。
AuthBasicProvider:告诉哪个模块提供基本的认证功能。
AuthUserFile:定义了口令文件的路径,即使用htpasswd创建的口令文件。
AuthName:定义了Web浏览器弹出输入用户/密码对话框时的内容。
Require user:定义了允许哪些用户访问,各用户之间用空格分开。
DSC0002.jpg

在/var/www/html/目录下创建WWW子目录:mkdir www
在浏览器中输入 127.0.0.1/www
DSC0003.jpg

  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-638567-1-1.html 上篇帖子: 利用Apache BeanUtilsBean的copyProperties进行对象属性值copy-TNTAS20000 下篇帖子: 安装并配置Apache/php/mysql协同工作(参考1)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表