Apache的目录安全措施

资讯 驱动中国 rocket 2,430 次阅读 0 条评论
分享 Q

Apache Server 允许使用 .htaccess 做目录安全保护,欲读取这保护的目录需要先键入正确用户帐号与密码。 


可做为系统管理者的专用管理网页存放的目录或做为专区,例如教师专区或行政专区使用。 


方法为:在你要保护的目录放置一个档案,档名为.htaccss 
内容为: 

AuthName "行政专区" 
AuthType "Basic" 
AuthUserFile "/var/tmp/xxx.pw" (把密码档放在网站外) 
(一定要大写) 
require valid-user 



到apache/bin目录,开始建密码档 

% ./htpasswd -c /var/tmp/xxx.pw username1 
(输入两次密码,第一次建档要用参数-c 

% ./htpasswd /var/tmp/xxx.pw username2 
(输入两次密码) 


如此一来,当要连结置於此保护目录内的网页时,就非得要是合法用户不可了.此法简单,保护能力极强,是Apache内附的模组,应善加使用。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友