google搜索 51Testing站内搜索                    软件测试门户 | 软件测试培 训 | 文章资料精选 | 软件测试论坛 | 软件测试博客 | 测试招聘求职 
打印

Apache的目录安全措施[转]

Apache的目录安全措施[转]


Apache Server 允许使用 .htaccess 做目录安全保护,欲读取这保护的目录需要先键入正确用户帐号与密码。  


可做为系统管理者的专用管理网页存放的目录或做为专区,例如教师专区或行政专区使用。  


方法为:在你要保护的目录放置一个档案,档名为.htaccss  
内容为:  

AuthName "行政专区"  
AuthType "Basic"  
AuthUserFile "/var/tmp/xxx.pw" (把密码档放在网站外)  
(一定要大写)  
require valid-user  



到apache/bin目录,开始建密码档  

% ./htpasswd -c /var/tmp/xxx.pw username1  
(输入两次密码,第一次建档要用参数-c  

% ./htpasswd /var/tmp/xxx.pw username2  
(输入两次密码)  


如此一来,当要连结置於此保护目录内的网页时,就非得要是合法用户不可了.此法简单,保护能力极强,是Apache内附的模组,应善加使用。

转于:http://www.phpchina.com/viewnews_15371.html

TOP

 
当前时区 GMT+8, 现在时间是 2008-10-13 06:23Copyright(C)上海博为峰软件技术有限公司 2001-2007 电话:021-64471599-8017
当您在访问网站、论坛及博客过程中遇到问题时可发送email:webmaster@51testing.com或发送论坛短信至管理员风在吹