首页 > 网络应用 > Apache > 正文  
Apache的目录安全措施
出自: http://www.ymjhs.tyc.edu.tw dustchen(mis@mail.ymjhs.tyc.edu.tw) 2002年03月21日 17:22
Apache Server 允许使用 .htaccess 做目录安全保护,欲读取这保护的目录需要先键入正确用户帐号与密码。


可做为系统管理者的专用管理网页存放的目录或做为专区,例如教师专区或行政专区使用。


方法为:在你要保护的目录放置一个档案,档名为.htaccss
内容为:

AuthName "行政专区"
AuthType "Basic"
AuthUserFile "/var/tmp/xxx.pw" (把密码档放在网站外)
(一定要大写)
require valid-user



到apache/bin目录,开始建密码档

% ./htpasswd -c /var/tmp/xxx.pw username1
(输入两次密码,第一次建档要用参数-c

% ./htpasswd /var/tmp/xxx.pw username2
(输入两次密码)


如此一来,当要连结置於此保护目录内的网页时,就非得要是合法用户不可了.此法简单,保护能力极强,是Apache内附的模组,应善加使用。
】【http://www.trainlinux.com】【Close
『相关资料』
虚拟服务器实现方法(动态均衡) (2002-03-20 17:22)
为apache加速 (2002-03-20 17:21)
Apache mod_rewrite 模块的漏洞 (2002-03-20 17:21)
Apache 的信息查看模块 (2002-03-20 17:21)
Home 

诚恩Linux培训工作室