亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > Apache > 正文

Apache Wind2003 配置網站目錄權限小結

2024-08-27 18:30:02
字體:
來源:轉載
供稿:網友

非常簡單的權限設置,就是訪問網站時會彈出用戶名和密碼,通過身份驗證后可以正常瀏覽,如下圖。

Apache Wind2003 配置網站目錄權限小結

在Apache和Windows2003中配置起來也非常方便,主要參考了Apche的手冊

1.建立密碼文件

Apache在其安裝目錄的bin子目錄中提供了htpasswd工具,用于建立密碼文件:

復制代碼 代碼如下:


htpasswd -b -c -m -d -s c:/password.txt username password


其中-m -d -s都是加密的方式,具體見參考手冊
2.啟用認證
其中方式有多種,可以在httpd.conf或.htaccess根目錄中配置,不過在.htaccess中配置會影響服務器性能,因此這里采用httpd.conf中<Directory /usr/local/apache/apache/htdocs/secret>加入以下配置信息:

復制代碼 代碼如下:


Options None
AllowOverride AuthConfig
Order allow,deny
Allow from all
AuthType Basic
AuthName "Restricted Files"
AuthUserFile c:/password.txt
Require valid-user


其中第2行是其中認證
第5行AuthType指明了基本認證方式,這是一種不加密的認證
第6行AuthName指明了認證區域,在我們輸入用戶名和密碼的時候起到提示的作用
第7行AuthUserFile設置了密碼文件的位置,該文件不應該在網站服務下(除非你想讓別人知道用戶名和密碼)
第8行valid-user指明了所有在password.txt出現過的用戶名和密碼都可以訪問
3.重啟Apache即可
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
這再轉一篇更詳細的,一些細節可以參考一下:
經常上網的讀者會遇到這種情況:訪問一些網站的某些資源時,瀏覽器彈出一個對話框,要求輸入用戶名和密碼來獲取對資源的訪問。這就是用戶認證的一種技術。用戶認證是保護網絡系統資源的第一道防線,它控制著所有登錄并檢查訪問用戶的合法性,其目標是僅讓合法用戶以合法的權限訪問網絡系統的資源。基本的用戶認證技術是“用戶名+密碼”。
Apache是目前流行的Web服務器,可運行在Linux、Unix、Windows等操作系統下,它可以很好地解決“用戶名+密碼”的認證問題。Apache用戶認證所需要的用戶名和密碼有兩種不同的存貯方式:一種是文本文件;另一種是MSQL、Oracle、MySQL等數據庫。下面以Linux的Apache為例,就這兩種存貯方式,分別介紹如何實現用戶認證功能,同時對Windows的Apache用戶認證作簡要的說明。
采用文本文件存儲
這種認證方式的基本思想是:Apache啟動認證功能后,就可以在需要限制訪問的目錄下建立一個名為.htaccess的文件,指定認證的配置命令。當用戶第一次訪問該目錄的文件時,瀏覽器會顯示一個對話框,要求輸入用戶名和密碼,進行用戶身份的確認。若是合法用戶,則顯示所訪問的頁面內容,此后訪問該目錄的每個頁面,瀏覽器自動送出用戶名和密碼,不用再輸入了,直到關閉瀏覽器為止。以下是實現的具體步驟:
以超級用戶root進入Linux,假設Apache 1.3.12已經編譯、安裝到了/usr/local/apache目錄中。缺省情況下,編譯Apache時自動加入mod_auth模塊,利用此模塊可以實現“用戶名+密碼”以文本文件為存儲方式的認證功能。
1.修改Apache的配置文件/usr/local/apache/conf/httpd.conf,對認證資源所在的目錄設定配置命令。
下例是對/usr/local/apache/htdocs/members目錄的配置:
<Directory /usr/local/apache/htdocs /members>
Options Indexes FollowSymLinks
allowoverride authconfig
order allow,deny
allow from all</Directory>
其中,allowoverride authconfig一行表示允許對/usr/local/apache/htdocs/ members目錄下的文件進行用戶認證。
2.在限制訪問的目錄/usr/local/apache/htdocs/members下建立一個文件.htaccess,其內容如下:
AuthName "會員區"
AuthType basic
AuthUserFile/usr/local/apache/members.txt
require valid-user
說明:文件.htaccess中常用的配置命令有以下幾個:
1)AuthName命令:指定認證區域名稱。區域名稱是在提示要求認證的對話框中顯示給用戶的。
2)AuthType命令:指定認證類型。在HTTP1.0中,只有一種認證類型:basic。在HTTP1.1中有幾種認證類型,如:MD5。
3)AuthUserFile命令:指定一個包含用戶名和密碼的文本文件,每行一對。
4)AuthGroupFile命令:指定包含用戶組清單和這些組的成員清單的文本文件。組的成員之間用空格分開,如:managers:user1 user2。
5)require命令:指定哪些用戶或組才能被授權訪問。如:
require user user1 user2 (只有用戶user1和user2可以訪問)
require group managers (只有組managers中成員可以訪問)
require valid-user (在AuthUserFile指定的文件中任何用戶都可以訪問)
3.利用Apache附帶的程序htpasswd,生成包含用戶名和密碼的文本文件:/usr/local/apache/members.txt,每行內容格式為“用戶名:密碼”。
#cd /usr/local/apache/bin
#htpasswd -bc ../members.txt user1 1234
#htpasswd -b ../members.txt user2 5678
文本文件members.txt含有兩個用戶:user1,口令為1234;user2,口令為5678。注意,不要將此文本文件存放在Web文檔的目錄樹中,以免被用戶下載。
欲了解htpasswd程序的幫助,請執行htpasswd -h。
當用戶數量比較少時,這種方法對用戶的認證是方便、省事的,維護工作也簡單。但是在用戶數量有數萬人,甚至數十萬人時,會在查找用戶上花掉一定時間,從而降低服務器的效率。這種情形,應采用數據庫方式。
采用數據庫存儲
目前,Apache、PHP4、MySQL三者是Linux下構建Web網站的最佳搭檔,這三個軟件都是免費軟件。將三者結合起來,通過HTTP協議,利用PHP4和MySQL,實現Apache的用戶認證功能。
只有在PHP4以Apache的模塊方式來運行的時候才能進行用戶認證。為此,在編譯Apache時需要加入PHP4模塊一起編譯。假設PHP4作為Apache的模塊,編譯、安裝Apache到/usr/local/apache目錄,編譯、安裝MySQL到/usr/local/mysql目錄。然后進行下面的步驟:
1.在MySQL中建立一個數據庫member,在其中建立一個表users,用來存放合法用戶的用戶名和密碼。
1)用vi命令在/tmp目錄建立一個SQL腳本文件auth.sql,內容為:
drop database if exists member;
create database member;
use member;
create table users (
username char(20) not null,
password char(20) not null,
);
insert into users values("user1",password("1234"));
insert into users values("user2",password("5678"));
2)啟動MySQL客戶程序mysql,執行上述SQL腳本文件auth.sql的命令, 在表users中增加兩個用戶的記錄。
#mysql -u root -pmypwd</tmp/auth.sql
2.編寫一個PHP腳本頭文件auth.inc,程序內容為:
<?php
function authenticate() {
Header(WWW-authenticate: basic realm="會員區");
Header(HTTP/1.0 401 Unauthorized);
echo "你必須輸入正確的用戶名和口令。n";
exit;
}
function CheckUser($uname, $pwd) {
if ($uname == "" || $pwd == "") return 0;
$query = "SELECT username,password FROM users WHERE username=$uname and password=password($pwd)";
$db_id = mysql_connect(localhost, oot, mypwd);
mysql_select_db(member,$db_id);
$result = mysql_query($query, $db_id);
$num=mysql_num_rows($result);
mysql_close($db_id);
if ($num>0) {
return 1; // 有效登錄
} else {
return 0; // 無效登錄
}
}
?>
函數Authenticate()的作用是利用函數Header(WWW-authenticate: basic realm="會員區"),向瀏覽器發送一個認證請求消息,使瀏覽器彈出一個用戶名/密碼的對話框。當用戶輸入用戶名和密碼后,包含此PHP腳本的URL 將自動地被再次調用,將用戶名、密碼、認證類型分別存放到PHP4的三個特殊變量:$PHP_AUTH_USER、$PHP_AUTH_PW、$PHP_AUTH_TYPE,在PHP程序中可根據這三個變量值來判斷是否合法用戶。 Header()函數中,basic表示基本認證類型,realm的值表示認證區域名稱。
函數Header(HTTP/1.0 401 Unauthorized)使瀏覽器用戶在連續多次輸入錯誤的用戶名或密碼時接收到HTTP 401錯誤。
函數CheckUser()用來判斷瀏覽器用戶發送來的用戶名、密碼是否與MySQL數據庫的相同,若相同則返回1,否則返回0。其中 mysql_connect(localhost, oot, mypwd)的數據庫用戶名root和密碼mypwd,應根據自己的MySQL設置而改變。
3.在需要限制訪問的每個PHP腳本程序開頭增加下列程序段:
<?php
require(auth.inc);
if (CheckUser($PHP_AUTH_USER,$PHP_AUTH_PW)==0) {
authenticate();
} else {
echo "這是合法用戶要訪問的網頁。"; //將此行改為向合法用戶輸出的網頁
}
?>
把需要向合法用戶顯示的網頁內容放到else子句中,取代上述程序段的一行:
echo "這是合法用戶要訪問的網頁。";
這樣,當用戶訪問該PHP腳本程序時,需要輸入用戶名和密碼來確認用戶的身份。
Windows的Apache用戶認證
1.采用文本文件存放用戶名和密碼時,其方法同前,但需要注意的是表示路徑的目錄名之間、目錄名與文件名之間一律用斜線“/”分開,而不是反斜線“”。
2.采用MySQL數據庫存放用戶名和密碼時,首先按下列方法將PHP 4.0.3作為Apache的模塊來運行,然后按上述“采用數據庫存儲用戶名和密碼的用戶認證”的方法完成。
1)下載Windows版的Apache 1.3.12、PHP 4.0.3、MySQL 3.2.32,將三個軟件分別解壓、安裝到C:apache、C:PHP4、C:mysql目錄。
2)C:PHP4SAPI目錄有幾個常用Web服務器的PHP模塊文件,將其中php4apache.dll拷貝到Apache的modules子目錄(C:apachemodules)。
3)修改Apache的配置文件C:apacheconfhttpd.conf,增加以下幾行:
LoadModule php4_module modules/ php4apache.dll
AddType application/x-httpd-php .php3
AddType application/x-httpd-php-source .phps
AddType application/x-httpd-php .php
第一行使PHP4以Apache的模塊方式運行,這樣才能進行用戶認證,后三行定義PHP腳本程序的擴展名。
4)在autoexec.bat文件的PATH命令中增加PHP4所在路徑“C:PHP4”,重新啟動電腦。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩人体视频一二区| 4p变态网欧美系列| 国产欧美日韩91| 国产一区二区三区18| 欧美日韩在线免费| 久久精品夜夜夜夜夜久久| 亚洲国产精品专区久久| 久久精品国产一区二区电影| 日韩国产精品一区| 国产91色在线播放| 国产精品成人一区二区三区吃奶| 欧美一级成年大片在线观看| 日韩av网址在线| 国产精品久久久久影院日本| 91久久精品国产91性色| 成人久久久久爱| 不卡毛片在线看| 日韩欧美国产一区二区| 一区二区中文字幕| 亚洲无av在线中文字幕| 亚洲另类激情图| 91免费在线视频| 日韩欧美在线免费| 久久久91精品国产| 亚洲最大成人在线| 精品国产欧美一区二区五十路| 国产精品久久久久久av福利软件| 国产精品av在线| 欧美日韩国产成人| 欧美xxxx做受欧美| 日韩电影视频免费| 1769国产精品| 亚洲第一网中文字幕| 日韩亚洲欧美中文在线| 国产脚交av在线一区二区| 日韩av综合网站| 亚洲999一在线观看www| 亚洲在线观看视频网站| 影音先锋日韩有码| 亚洲午夜精品久久久久久久久久久久| 97av视频在线| 国产伦精品免费视频| 亚洲第一区中文99精品| 91av网站在线播放| 大胆欧美人体视频| 国产日韩中文在线| 自拍偷拍亚洲在线| 亚洲精品v天堂中文字幕| 国模gogo一区二区大胆私拍| 国产成人精品优优av| 亚洲国产精品电影在线观看| 国产精品精品一区二区三区午夜版| 亚洲九九九在线观看| 亚洲国模精品私拍| 97视频在线观看视频免费视频| 91精品久久久久久久久久入口| 欧美又大又粗又长| 久久久综合免费视频| 亚洲欧洲在线免费| 国产精品99久久久久久www| 久久成人一区二区| 91po在线观看91精品国产性色| 国内精品久久久久久中文字幕| 中文字幕日韩精品在线观看| 久久精品电影网| 91在线免费观看网站| 亚洲成年人在线播放| 国产美女直播视频一区| 91精品国产99久久久久久| 欧美日韩一区二区三区在线免费观看| 中文字幕欧美亚洲| 亚洲国产精品美女| 亚洲欧美国产制服动漫| 九九久久国产精品| 欧美在线视频在线播放完整版免费观看| 欧美人在线观看| 亚洲va久久久噜噜噜| 狠狠色香婷婷久久亚洲精品| 国产精品主播视频| 成人精品在线观看| 成人欧美一区二区三区黑人孕妇| 日韩在线欧美在线国产在线| 亚洲成人精品视频| 亚洲一区二区久久久| 日韩精品日韩在线观看| 久久天天躁狠狠躁夜夜躁| 91精品国产高清自在线| 欧美激情精品久久久久久黑人| 国产精品视频区1| 日本精品免费一区二区三区| 疯狂做受xxxx欧美肥白少妇| 久久亚洲综合国产精品99麻豆精品福利| 欧美亚洲成人网| 精品亚洲一区二区三区| 国产不卡一区二区在线播放| 国产99久久精品一区二区永久免费| 国产激情999| 国产小视频国产精品| 97超视频免费观看| 日韩精品极品在线观看| 久久大大胆人体| 91欧美日韩一区| 97在线观看视频国产| 国产精品2018| 精品性高朝久久久久久久| 亚洲综合中文字幕在线观看| 精品久久久国产| 欧美在线视频网站| 欧美丰满老妇厨房牲生活| 在线免费观看羞羞视频一区二区| 97精品一区二区视频在线观看| 国产视频精品久久久| 疯狂蹂躏欧美一区二区精品| 日本成人黄色片| 日本一欧美一欧美一亚洲视频| 一本色道久久88综合日韩精品| 国产综合视频在线观看| 亚洲欧美国产一本综合首页| 欧美福利视频在线观看| 欧洲日本亚洲国产区| 草民午夜欧美限制a级福利片| 日韩在线中文字| 亚洲综合中文字幕在线观看| 欧美激情中文字幕乱码免费| 欧美激情视频在线免费观看 欧美视频免费一| 高潮白浆女日韩av免费看| 日韩在线免费视频观看| 精品国产91乱高清在线观看| 国产日韩精品视频| 欧美在线精品免播放器视频| 国产在线拍揄自揄视频不卡99| 成人黄色在线播放| 国产欧美在线播放| www.午夜精品| 日本成人激情视频| 日本一欧美一欧美一亚洲视频| 久久久久久国产精品久久| 国产精品美女在线| 98视频在线噜噜噜国产| 国产精品欧美亚洲777777| 91沈先生在线观看| 91探花福利精品国产自产在线| 性欧美xxxx交| 在线精品播放av| 亚洲天堂网在线观看| 亚洲电影在线看| 色噜噜狠狠狠综合曰曰曰88av| 91av免费观看91av精品在线| 国产精品毛片a∨一区二区三区|国| 日本成人免费在线| 91爱爱小视频k| 91精品视频一区| 日韩av日韩在线观看| 精品国偷自产在线| 国产精品99久久久久久www| 色偷偷偷综合中文字幕;dd| 亚洲欧美国产精品久久久久久久| 亚洲新中文字幕| 亚洲国模精品私拍| 美女精品视频一区| 91sa在线看| 国产精品稀缺呦系列在线| 亚洲精品自拍视频| 欧美激情免费观看|