最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx服務(wù)器中為網(wǎng)站或目錄添加認(rèn)證密碼的配置詳解

 更新時(shí)間:2016年01月07日 09:25:19   作者:moon  
這篇文章主要介紹了Nginx服務(wù)器中為網(wǎng)站或目錄添加認(rèn)證密碼的配置詳解,使用到了Apache的htpasswd工具,需要的朋友可以參考下

nginx可以為網(wǎng)站或目錄甚至特定的文件設(shè)置密碼認(rèn)證。密碼必須是crypt加密的。可以用apache的htpasswd來(lái)創(chuàng)建密碼。

格式為:

htpasswd -b -c site_pass username password

site_pass為密碼文件。放在同nginx配置文件同一目錄下,當(dāng)然你也可以放在其它目錄下,那在nginx的配置文件中就要寫明絕對(duì)地址或相對(duì)當(dāng)前目錄的地址。

如果你輸入htpasswd命令提示沒(méi)有找到命令時(shí),你需要安裝httpd。如果是centos可以執(zhí)行如下來(lái)安裝,

yum install httpd

如果你不想安裝httpd的話,可以使用perl腳本來(lái)實(shí)現(xiàn)(代碼如下:)

#! /usr/bin/perl -w  
#filename: add_ftp_user.pl  
use strict;  
#  
print "#example: user:passwd\n";  
while (<STDIN>) {  
  exit if ($_ =~/^\n/);  
  chomp;  
  (my $user, my $pass) = split /:/, $_, 2;  
  my $crypt = crypt $pass, '$1$' . gensalt(8);  
  print "$user:$crypt\n";  
}  
sub gensalt {  
  my $count = shift;  
  my @salt = ('.', '/', 0 .. 9, 'A' .. 'Z', 'a' .. 'z');  
  my $s;  
  $s .= $salt[rand @salt] for (1 .. $count);  
  return $s;  
} 

為腳本賦予可執(zhí)行權(quán)限:
chmod o+x add_user.pl

腳本使用方法:

./add_user.pl
user:password

把生成的用戶名密碼粘貼到/usr/local/nginx/conf/vhost/nginx_passwd文件中即可

如果是為了給網(wǎng)站加上認(rèn)證,可以直接將認(rèn)證語(yǔ)句寫在nginx的配置server段中。

如果是為了給目錄加上認(rèn)證,就需要寫成目錄形式了。同時(shí),還要在目錄中加上php的執(zhí)行,否則php就會(huì)被下載而不執(zhí)行了。

例如:基于整個(gè)網(wǎng)站的認(rèn)證,auth_basic在php解釋之前。

server  
{  
  listen 80;  
  server_name m.fzitv.net jb51.net;  
  root /www/jb51.net;  
  index index.html index.htm index.php;  
  auth_basic "input you user name and password";  
  auth_basic_user_file /usr/local/nginx/conf/vhost/nginx_passwd;  
  location ~ .php$  
  {  
    fastcgi_pass 127.0.0.1:9000;  
    fastcgi_index index.php;  
    include fastcgi_params;  
  }  
  location ~ /\.ht  
  {  
    deny all;  
  }  
  access_log /logs/jb51.net_access.log main;  
} 

針對(duì)目錄的認(rèn)證,在一個(gè)單獨(dú)的location中,并且在該location中嵌套一個(gè)解釋php的location,否則php文件不會(huì)執(zhí)行并且會(huì)被下載。auth_basic在嵌套的location之后。

server  
{  
  listen 80;  
  server_name m.fzitv.net jb51.net;  
  root /www/jb51.net;  
  index index.html index.htm index.php;  
  location ~ ^/admin/.*  
  {  
  location ~ \.php$  
  {  
    fastcgi_pass 127.0.0.1:9000;  
    fastcgi_index index.php;  
    include fastcgi_params;  
  }  
  auth_basic "auth";  
  auth_basic_user_file /usr/local/nginx/conf/vhost/auth/admin.pass;  
  }  
  location ~ .php$  
  {  
    fastcgi_pass 127.0.0.1:9000;  
    fastcgi_index index.php;  
    include fastcgi_params;  
  }  
  location ~ /\.ht  
  {  
    deny all;  
  }  
  access_log /logs/jb51.net_access.log main;  
} 

這里有一個(gè)細(xì)節(jié),就是location ~ ^/admin/.* {…} 保護(hù)admin目錄下的所有文件。如果你只設(shè)了/admin/ 那么直接輸入/admin/index.php還是可以訪問(wèn)并且運(yùn)行的。 ^/admin/.* 意為保護(hù)該目錄下所有文件。當(dāng)然,只需要一次認(rèn)證。并不會(huì)每次請(qǐng)求或每請(qǐng)求一個(gè)文件都要認(rèn)證一下。

htpasswd

既然是使用到了htpasswd,那么就順帶著介紹一下其基本使用。
htpasswd參數(shù)

-c 創(chuàng)建passwdfile.如果passwdfile 已經(jīng)存在,那么它會(huì)重新寫入并刪去原有內(nèi)容.
-n 不更新passwordfile,直接顯示密碼
-m 使用MD5加密(默認(rèn))
-d 使用CRYPT加密(默認(rèn))
-p 使用普通文本格式的密碼
-s 使用SHA加密
-b 命令行中一并輸入用戶名和密碼而不是根據(jù)提示輸入密碼,可以看見明文,不需要交互
-D 刪除指定的用戶
實(shí)例
1. 如何利用htpasswd命令添加用戶?

# /usr/local/apache/bin/htpasswd -bc linuxeye_pd linuxeye_user linuxeye_password
Adding password for user linuxeye_user
# cat linuxeye_pd
linuxeye_user:$apr1$Mugpp3FE$zGsi7/JfQIhFXPlgqo/Wx/

生成當(dāng)前目錄下生成一個(gè)linuxeye_pd文件,用戶名linuxeye_user,密碼:linuxeye_password,默認(rèn)采用MD5加密方式

2. 如何在原有密碼文件中增加下一個(gè)用戶?

# /usr/local/apache/bin/htpasswd -b linuxeye_pd linuxeye.com linuxeye.com
Adding password for user linuxeye.com
# cat linuxeye_pd
linuxeye_user:$apr1$Mugpp3FE$zGsi7/JfQIhFXPlgqo/Wx/
linuxeye.com:$apr1$/8EUOPYI$4MBxYpzotrSDcTTDZvTeT0

一定要去掉-c選項(xiàng),否則覆蓋密碼文件再創(chuàng)建

3. 如何不更新密碼文件,只顯示加密后的用戶名和密碼?

# /usr/local/apache/bin/htpasswd -n linuxeye
New password:
Re-type new password:
linuxeye:$apr1$bZ6Gclc4$zKRap.0BADzZIxLoxpDNv0
 
# /usr/local/apache/bin/htpasswd -nb linuxeye linuxeye_password
linuxeye:$apr1$yvngdKGV$QrnlriJ.MxIu52Vmo.ROE1

4. 如何利用htpasswd命令刪除用戶名和密碼?

# /usr/local/apache/bin/htpasswd -D linuxeye_pd linuxeye_user
Deleting password for user linuxeye_user
# cat linuxeye_pd
linuxeye.com:$apr1$/8EUOPYI$4MBxYpzotrSDcTTDZvTeT0

5. 如何利用htpasswd命令修改密碼?

# /usr/local/apache/bin/htpasswd -D linuxeye_pd linuxeye.com
Deleting password for user linuxeye.com
# /usr/local/apache/bin/htpasswd -b linuxeye_pd linuxeye.com linuxeye_passwd
Adding password for user linuxeye.com
# cat linuxeye_pd
linuxeye.com:$apr1$74ZvB1vC$/b7ETmg8xhDPieYj0b0cE.

相關(guān)文章

  • Nginx配置Https安全認(rèn)證的實(shí)現(xiàn)

    Nginx配置Https安全認(rèn)證的實(shí)現(xiàn)

    為了保障應(yīng)用的安全性,我們?cè)诩軜?gòu)網(wǎng)絡(luò)層的時(shí)候需要采用HTTPS協(xié)議。本文介紹了Nginx配置Https安全認(rèn)證的實(shí)現(xiàn),分享給大家,感興趣的可以了解一下
    2021-05-05
  • Nginx服務(wù)器抵御CC攻擊的相關(guān)配置講解

    Nginx服務(wù)器抵御CC攻擊的相關(guān)配置講解

    這篇文章主要介紹了Nginx服務(wù)器抵御CC攻擊的相關(guān)配置講解,CC攻擊原理與DDoS基本相似而且技術(shù)含量低,注意防范即可,需要的朋友可以參考下
    2016-01-01
  • Nginx可視化管理工具結(jié)合cpolar實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)的步驟詳解

    Nginx可視化管理工具結(jié)合cpolar實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)的步驟詳解

    Nginx Proxy Manager 是一個(gè)開源的反向代理工具,本文將給大家介紹在Linux 安裝Nginx Proxy Manager并且結(jié)合 cpolar內(nèi)網(wǎng)穿透工具實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)管理界面,同等,當(dāng)我們使用Nginx Proxy Manager配置其他本地服務(wù),并且需要遠(yuǎn)程訪問(wèn),也是同樣的方式,需要的朋友可以參考下
    2023-09-09
  • 修改配置解決Nginx服務(wù)器中常見的上傳與連接錯(cuò)誤

    修改配置解決Nginx服務(wù)器中常見的上傳與連接錯(cuò)誤

    這篇文章主要介紹了修改配置解決Nginx服務(wù)器中常見的上傳與連接錯(cuò)誤的方法,分別針對(duì)Nginx的413錯(cuò)誤與111錯(cuò)誤,需要的朋友可以參考下
    2016-01-01
  • nginx提示:500 Internal Server Error錯(cuò)誤的解決方法

    nginx提示:500 Internal Server Error錯(cuò)誤的解決方法

    本文章來(lái)給大家總結(jié)了大量關(guān)于導(dǎo)致nginx中提示500 Internal Server Error錯(cuò)誤的原因總結(jié)與解決方法分析有需要了解的朋友可參考參考
    2013-04-04
  • 在nginx中配置pathinfo模式支持thinkphp的URL重寫

    在nginx中配置pathinfo模式支持thinkphp的URL重寫

    這篇文章主要介紹了在nginx中配置pathinfo模式的例子,用來(lái)支持thinkphp的URL重寫,并解決了thinkphp一個(gè)路徑問(wèn)題,需要的朋友可以參考下
    2014-04-04
  • Nginx?跨域配置的具體實(shí)現(xiàn)

    Nginx?跨域配置的具體實(shí)現(xiàn)

    跨域資源共享是一種機(jī)制,本文主要介紹了Nginx?跨域配置的具體實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2024-09-09
  • Nginx配置之location的匹配優(yōu)先級(jí)淺析

    Nginx配置之location的匹配優(yōu)先級(jí)淺析

    這篇文章主要給大家介紹了關(guān)于Nginx配置之location的匹配優(yōu)先級(jí)的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者使用Nginx具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-11-11
  • Nginx進(jìn)程調(diào)度問(wèn)題詳解

    Nginx進(jìn)程調(diào)度問(wèn)題詳解

    Nginx采用的是固定數(shù)量的多進(jìn)程模型,由一個(gè)主進(jìn)程(MasterProcess)和數(shù)量與主機(jī)CPU核數(shù)相同的工作進(jìn)程協(xié)同處理各種事件。這篇文章主要介紹了Nginx進(jìn)程調(diào)度問(wèn)題,需要的朋友可以參考下
    2021-09-09
  • 詳解nginx實(shí)現(xiàn)ssl反向代理實(shí)戰(zhàn)

    詳解nginx實(shí)現(xiàn)ssl反向代理實(shí)戰(zhàn)

    本篇文章主要介紹了nginx實(shí)現(xiàn)ssl反向代理實(shí)戰(zhàn),小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-01-01

最新評(píng)論

昌都县| 衡水市| 景谷| 东平县| 德阳市| 咸丰县| 绥棱县| 四川省| 静宁县| 犍为县| 稷山县| 宁陕县| 盖州市| 桂阳县| 怀化市| 祥云县| 宣汉县| 肥东县| 淮南市| 平邑县| 乐平市| 贵州省| 永川市| 交城县| 满洲里市| 瑞金市| 平泉县| 司法| 印江| 江口县| 闵行区| 台南县| 盐亭县| 抚顺县| 丹凤县| 仪征市| 石台县| 清水县| 康马县| 石狮市| 长宁县|