当前位置: 首页 > 图文教程 > 服务器 > Linux服务器 > Apache服务器实现用户验证

Linux服务器
Apache2的httpd.conf翻译
全面提高Ubuntu Linux操作系统运行速度
Linux搭建Discuz论坛的方法
Linux系统下usr的目录结构
系统管理工具包: 通过 OpenSSH 设置 UNIX 远程访问
Linux系统下将CHM格式文件转换为HTML
Linux和Windows系统线程间的区别
Apache服务器实现的用户验证
Apache并发请求数及其TCP连接状态查看的方法
关闭Linux系统下不必要的服务
Linux操作系统的基本用户环境
Linux系统用Qpopper建立POP3服务器
基于Unix系统的Web服务器安全指南
全面提升Linux服务器的安全
Samba服务器的搭建与配置
Linux硬件兼容性问题将被终结?
Linux下查看内存的命令Free
优化 Apache 的几个实用技巧
linux高负载下彻底优化mysql数据库
Apache HTTP Server畸形HTTP方式413漏洞

Linux服务器 中的 Apache服务器实现用户验证


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 36 ::
收藏到网摘: n/a


Apache服务器已经内置用户验证机制,大家只要适当的加以设置,便可以控制网站的某些部分要用户验证。大家只要跟着我一步步做下来就应该能轻松实现用户验证。

前期准备,必须已经安装Apache,如果还没安装,或者对安装很模糊的话,请先预习http://www.5ilinux.com/apache01.html

第1步
我们在/var/www(apache的主页根目录)下建立一个test目录
mkdir/var/www/test

第2步
然后我们编辑httpd.conf

添加

Alias/test"/var/www/test"

<Directory"/var/www/test">
OptionsIndexesMultiViews
AllowOverrideAuthConfig#表示进行身份验证
Orderallow,deny
Allowfromall
</Directory>

#AllowOverrideAuthConfig表示进行身份验证这是关键的设置

第3步
在/var/www/test创建.htaccess文件

vi/var/www/test/.htaccess

AuthName"frankshareweb"
AuthTypeBasic
AuthUserFile/var/www/test/.htpasswd
requirevalid-user

#AuthName描述,随便写
#AuthUserFile/var/www/test/.htpasswd
#requirevalid-user或者requireuserfrank限制是所有合法用户还是指定用户

#密码文件推荐使用.htpasswd,因为apache默认系统对“.ht”开头的文件默认不允许外部读取,安全系数会高一点哦。

第4步
就是创建apache的验证用户

htpasswd-c/var/www/test/.htpasswdfrank

#第一次创建用户要用到-c参数第2次添加用户,就不用-c参数

如果你们想修改密码,可以如下

htpasswd-m.htpasswdfrank

第5步
ok,重启Apache服务,然后访问http://你的网站地址/test如果顺利的话,应该能看到一个用户验证的弹出窗口,只要填入第4步创建的用户名和密码就行

后话,为了服务器的性能,一般不推荐使用AllowOverrideAuthConfig或者AllowOverrideALL,因为这会使服务器会不断的去寻找.htaccess,从而影响服务器的效能,一般我们把一些后台管理界面或者其他特殊目录可能需要加验证这个需求。