找回密码
 注册
查看: 5511|回复: 0

[转]Win32下具体实现Apache的用户验证

[复制链接]
发表于 2004-5-22 18:04:05 | 显示全部楼层 |阅读模式
  相信大家采用的验证方法很多种,而在Win32环境下如何设置Apache用户验证的介绍很少,手册上介绍的也是Unix和linux环境下的配置,象我这样在win32下苦苦摸索Apache的人应该不少,我根据自己的经验介绍一下自己是如何在Win32环境下实现apache的用户验证功能的。$ I* [" f4 g4 l) R  b. {
0 \* C/ O4 e! f, L* Z
方法一:以单用户方式实现某目录只能由某个用户或几个用户访问。+ g- L2 `$ t2 t# I* S2 S
假设Apache的web根目录为 d:/home,对应URL为 http://localhost/# w5 I' y2 Q* r! ?& I
如欲使d:/home/test目录只能由某用户访问,该目录对应URL为http://localhost/test,访问该URL时需要弹出验证对话框。
( F+ V# Z5 c( [9 g: E7 f* J: ad:/users目录用来存放密码文件 user.passwd6 l, s& Q; U. f! X* C$ u

, [: w2 n) A6 C, X* d, {9 C3 H3 C1、制作用户密码文件; [- K4 w. e6 n) q
在命令行方式先用Apache自带的工具htpasswd.exe生成一个密码文件叫user.passwd,-c参数表示新建文件,无参数表示在该口令文件中以添加方式增加一个用户。
% h4 n, ~; ~3 K# [+ J* HD:\apache\bin>htpasswd -bc d:/users/user.passwd user1 123456# M3 {, t6 o7 R* e
这样,就生成了d:/users/user.passwd 口令文件,里面有一行文字 user1apr1S3.....$.su.8AIrDEYMX7jKv2RT9/
7 R: U  V$ Q4 ~0 H成功增加了一个user1的用户,如果想再添加其他用户,就采用追加方式添加用户:
- h1 T4 h8 N+ AD:\apache\bin>htpasswd -b d:/users/user.passwd user2 123456* k: |6 A* S: j6 t* n, R
D:\apache\bin>htpasswd -b d:/users/user.passwd user3 123456
/ y7 v- `/ R& M9 g" E8 z! c' H2 K1 S
好了,当添加完用户,就可以着手实现用户验证了。  u2 N3 A' B9 `# R( `% q

2 w; t( g+ H9 |7 f8 R- G: i$ ?2、制作访问验证文件 .htaccess
5 T4 q0 t; n! o' R% J打开记事本,输入以下文字:
) S8 D3 F! g' y1 R! l8 }8 d3 S8 p: U: i! D
authtype basic6 [' ^" O- k6 t  u7 L$ K
authname "www.home.net"
  V, k  X" g, }9 H9 }- p; Sauthuserfile d:/users/users.passwd) }5 ~' W8 g: z. A4 h% _2 ?
require user user1+ G3 U( k' f9 g. s& {- }3 Z
: g. O/ ^" R7 W
然后另存为 .htaccess,保存路径为你想实现验证的目录:d:/home/test/下,注意保存类型选"所有文件",文件名为".htaccess",否则就不会生成 .htaccess 文件了。
/ M6 O7 N; ]& a& r& }. C' B/ j  U& U7 J2 v
到这里,指定某个用户验证的设置就完成了,在浏览器中输入验证目录所对应的地址 http://localhost/test/,会发现浏览器弹出一个对话框要求你输入用户名和口令,你就只能输入用户user1和密码12345才能进去,输入其他用户如user2,user3是没用的。, F' {9 L$ }8 N# p+ G

% N7 e5 z! t8 `$ L1 g  d3、实现指定某几个用户对一个目录的验证1 j* H# P6 f  w# x
例如决定 http://localhost/test/ 能由user1和user3访问,user2不能访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句:" P, l. B8 S8 w9 L1 C4 V
require user user1
; X9 Q8 D& l. K1 S5 v% p2 p1 c+ Q7 k改为:
0 U& m+ i2 }8 l- p" O% N+ erequire user user1 user3
0 L$ ]) }' T; l/ n; F3 M如此就实现了 http://localhost/test/ 只能由user1和user2访问
7 F4 }  j, R5 V+ u+ p( C) r& T* S  @2 _
4、实现所有合法用户对一个目录的验证
, q1 C! g. H/ m* ~8 r例如决定 http://localhost/test/ 能由 d:/users/user.passwd 文件里的所有用户访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句改为 : ( q$ A6 K+ l: y6 k9 t  G

) W8 n2 @: C& x) Qrequire valid-user
0 M7 [& u7 r. k; C! _! D9 p2 B* Q( Q% d
就可以实现在 user.passwd 里用户都能访问http://localhost/test/了,只要输入的用户名和密码没有错误。
4 m, ^8 `8 t6 A  N2 E! B# F/ B
方法二:采用群组用户方式实现验证( B7 P: ?8 n4 n6 Q* Z! ~
要实现其实也很简单,在方法一中对 user.passwd 文件里的用户进行分组,建立用户组文件,再在 .htaccess 文件里指定 authgroupfile 就可以了。假设 user.passwd 中已经添加了很多用户 (user1,user2,user3,user4,...)  B* k' C* U, p# S
1、建立一个用户组文件 d:/users/user.group ,内容如下:
( |" {( x7 F& Y( Z' A5 b/ r9 R
7 Z8 A! G9 E  D7 O; y6 U! }& Pmanager:user1 user39 ~8 }/ u* O) ~( o
game:user2 user4$ `* W) r+ i; Y" \
download:user5 user6 user75 `& O+ e+ E) h) r- K/ v( G% V! ]

! |* i1 |# l) m+ f' ?如此,user.group 文件里把 user1至user7这7个用户分为了3个组:manager,game,download 。
  S/ X% O0 X2 G6 t; K! ]' v' f% Y& u3 v2 |& }) h7 K/ r* r0 K& K
2、实现某组用户能访问 http://localhost/test/
5 x( J4 S& c+ X, B- o5 h$ K编辑 d:/home/test/.htaccess 文件,内容如下:% \6 y6 W: z4 z8 t  v) L& c
+ t" v& a% \, P& s( R; ~8 G( |
authtype basic
: E+ W5 h( b1 A0 }. Nauthname "www.home.net"
8 K7 q' B2 x. p) `9 A( g* {authuserfile d:/users/users.passwd
7 Q4 Y" t* J  b. ^$ x$ {5 bauthgroupfile d:/users/user.group
% w% v0 l8 [3 frequire group game$ d1 j6 H% ~, V0 h
4 @( C2 W. z1 N% J) B2 [0 |9 D, w
那么,http://localhost/test/就只能由 game组里的用户 user2,user4 才能访问了。
$ W( o7 ^0 [0 k! F  h$ m9 Y/ p/ C$ ~% D9 s) F! L) g9 \
以上步骤,对于熟悉编程开发的同志来说,完全可以做个图形界面程序来完成,就省事多了。
1 D  @% y8 X5 c5 R9 N% R% h% Z至此,Apache在Win32环境下的简单验证就实现了。看来和 Linux下的设置方法差不多,我却走了不少弯路才摸索出来,惭愧惭愧啊。
9 Q* D7 G. F8 J! t* k1 O实现Apache的验证方法还有数种途径,以上只是一方面而已。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|宁德市腾云网络科技有限公司 ( 闽ICP备2022007940号-5|闽公网安备 35092202000206号 )

GMT+8, 2026-10-1 23:12 , Processed in 0.015476 second(s), 15 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表