apache部署web访问权限配置.docx_第1页
apache部署web访问权限配置.docx_第2页
apache部署web访问权限配置.docx_第3页
apache部署web访问权限配置.docx_第4页
apache部署web访问权限配置.docx_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

apache部署web访问权限配置一、修改http.conf配置文件第一步:找到apache的配置文件httpd.conf(文件在conf目录下) 第二步:你首先必须得让服务器支持mod_rewrite,如果你使用的是虚拟主机,请事先询问你的主机提供商。打开httpd.conf,找到#LoadModule rewrite_module modules/mod_rewrite.so把#去掉找到AllowOverride None 改成 AllowOverride All,如果禁止所有访问,Options Indexes FollowSymLinks 改为 Option None。注意:文中只有一个 即可,去掉下面这个# Options FollowSymLinks# AllowOverride None# Order deny,allow# Deny from all# Satisfy all#添加下面这个,如已经有则修改即可(即需要权限控制的目录),如: Options Indexes FollowSymLinks Includes IncludesNOEXEC #Order allow,deny #Allow from all AllowOverride all二、添加权限控制文件(.htaccess)编写添加全名为 .htaccess 文件,linux下可直接创建,windows下不能直接创建可另存为;文件存放在需要权限控制的目录下。文件内容如下几种配置方式:1. 需要用户输入用户名、密码可访问AuthUserFile D:/soft/Apache/bin/.passwdAuthType Basic AuthName Database Security Zone ErrorDocument 403 D:/soft/Apache/htdocs/portal/err_403.html require valid-userAuthUserFile:为密码文件存放位置,绝对路径AuthType:认证类型 (一般)AuthName:认证名称,引号内为一般注释备注说明ErrorDocument: 错误文件指向,绝对路径require valid-user: 请求时,认证方式:用户认证(valid-user)或组认证(valid-group).2. 禁止访问某个类库目录创建Directory块,比如禁止访问某个类库目录,可以这样实现 Order Deny,Allow Deny from all 上述代码实现了禁止所有用户访问下inc目录的功能。如要实现禁止访问所有目录中inc目录的功能,只要将 更改为 即可3. 只允许某个域名进行目录访问 Order Deny,Allow Deny from Allow from 上述代码实现禁止域中主机访问inc目录,允许域中主机访问inc目录的功能。 4. 只允许或禁止某个IP进行目录访问 Order Deny,Allow Deny from Allow from / 上述代码实现禁止IP访问/inc目录,允许IP192.168.1子网中的主机访问/inc目录的功能。 注意:Allow from /等同于Allow from 192.168.1或Allow from /24 至此,通过配置Apache服务器我们可以实现禁止目录访问(列出目录或文件列表),也可以实现禁止访问单个或者多个目录,更可以对访问者进行控制,比如允许或禁止某个IP或者域名对目录进行访问,这些功能对提高和优化WEB服务器的安全性能是必不可少的方法。5. Apache Server基于主机的访问控制 Apache Server默认情况下的安全配置是拒绝一切访问。假定Apache Server内容存放在/usr/local/apache/share 目录下,下面的指令将实现这种设置: Deny from all Allow Override None 则禁止在任一目录下改变认证和访问控制方法。 同样,可以用特有的命令Deny、Allow指定某些用户可以访问,哪些用户不能访问,提供一定的灵活性。当Deny、Allow一起用时,用命令Order决定Deny和Allow合用的顺序,如下所示: 拒绝某类地址的用户对服务器的访问权(Deny) 如:Deny from all Deny from Deny from 3 Deny from / 允许某类地址的用户对服务器的访问权(Allow) 如:Allow from all Allow from Allow from 3 Allow from / Deny和Allow指令后可以输入多个变量。 简单配置实例: Order Allow, Deny Allow from all Deny from 指想让所有的人访问Apache服务器,但不希望来自的任何访问。 Order Deny, Allow Deny from all Allow from 指不想让所有人访问,但希望给网站的来访。三、密码文件生成(.passwd)文件全名为 .passwd ,有一个用户密码生成程序:htpasswd(在XXXX/apache/bin下), 它可以加入用户密码信息到指定的文件中,如:admin:a0Hplbj33QjV2 guest:R0BYSO383QjVT1、在apache安装目录bin下找到htpasswd.exe2、在命令行方式下输入htpasswd -help命令,显示apache htpasswd命令帮助信息,注意需要在htpasswd.exe的当前目录下,即Apachebin目录下使用htpasswd命令 apache htpasswd命令用法及选项说明apache htpasswd命令用法htpasswd -cmdpsD passwordfile usernamehtpasswd -bcmdpsD passwordfile username passwordhtpasswd -nmdps usernamehtpasswd -nbmdps username passwordapache htpasswd命令选项参数说明-c 创建一个加密文件-n 不更新加密文件,只将apache htpasswd命令加密后的用户名密码显示在屏幕上-m 默认apache htpassswd命令采用MD5算法对密码进行加密-d apache htpassswd命令采用CRYPT算法对密码进行加密-p apache htpassswd命令不对密码进行进行加密,即明文密码-s apache htpassswd命令采用SHA算法对密码进行加密-b 在apache htpassswd命令行中一并输入用户名和密码而不是根据提示输入密码-D 删除指定的用户在Windows, NetWare and TPF 系统中 -m选项是默认的,在使用apache htpasswd命令时可以忽略。在其他系统中,-p选项可能不能工作。 apache htpasswd命令用法实例1、如何利用htpasswd命令添加用户?htpasswd -bc .passwd php在bin目录下生成一个.passwd文件,用户名,密码:php,默认采用MD5加密方式2、如何在原有密码文件中增加下一个用户?htpasswd -b .passwd leapsoul phpdev去掉c选项,即可在第一个用户之后添加第二个用户,依此类推3、如何不更新密码文件,只显示加密后的用户名和密码?htpasswd -nb leapsoul phpdev不更新.passwd文件,只在屏幕上输出用户名和经过加密后的密码4、如何利用htpasswd命令删除用户名和密码?htpasswd -D .pass

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论