Apache的目录安全措施

王朝system·作者佚名  2008-05-18
窄屏简体版  字體: |||超大  

Apache Server 允许使用 .htaccess 做目录安全保护,欲读取这保护的目录需要先键入正确用户帐号与密码。

可做为系统管理者的专用管理网页存放的目录或做为专区,例如教师专区或行政专区使用。

方法为:在你要保护的目录放置一个档案,档名为.htaccss

内容为:

AuthName "行政专区"

AuthType "Basic"

AuthUserFile "/var/tmp/xxx.pw" (把密码档放在网站外)

(一定要大写)

require valid-user

到apache/bin目录,开始建密码档

% ./htpasswd -c /var/tmp/xxx.pw username1

(输入两次密码,第一次建档要用参数-c

% ./htpasswd /var/tmp/xxx.pw username2

(输入两次密码)

如此一来,当要连结置於此保护目录内的网页时,就非得要是合法用户不可了.此法简单,保护能力极强,是Apache内附的模组,应善加使用。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航