|
|
相信大家采用的验证方法很多种,而在Win32环境下如何设置Apache用户验证的介绍很少,手册上介绍的也是Unix和linux环境下的配置,象我这样在win32下苦苦摸索Apache的人应该不少,我根据自己的经验介绍一下自己是如何在Win32环境下实现apache的用户验证功能的。
( [# r, I2 y0 m2 r, t9 }' e/ u) c/ k
方法一:以单用户方式实现某目录只能由某个用户或几个用户访问。
! r9 g3 V7 k M! C O+ C4 X假设Apache的web根目录为 d:/home,对应URL为 http://localhost/
6 h- m# D# c0 _( u9 j" p( @! ^如欲使d:/home/test目录只能由某用户访问,该目录对应URL为http://localhost/test,访问该URL时需要弹出验证对话框。
1 k$ T O8 w! p$ Z4 ld:/users目录用来存放密码文件 user.passwd# O# u; M0 ?+ h
9 x# w5 t7 [- Q Z- }
1、制作用户密码文件
2 F/ d/ Z, j- J( G/ q在命令行方式先用Apache自带的工具htpasswd.exe生成一个密码文件叫user.passwd,-c参数表示新建文件,无参数表示在该口令文件中以添加方式增加一个用户。
1 S" Z3 r+ r: A2 z8 F$ z8 gD:\apache\bin>htpasswd -bc d:/users/user.passwd user1 123456$ T' j" n9 ^2 f; G
这样,就生成了d:/users/user.passwd 口令文件,里面有一行文字 user1 apr1S3.....$.su.8AIrDEYMX7jKv2RT9/
! c! D; m( g7 }- t6 M. A5 k成功增加了一个user1的用户,如果想再添加其他用户,就采用追加方式添加用户:
1 o9 I/ O6 C! F# }/ [' X6 vD:\apache\bin>htpasswd -b d:/users/user.passwd user2 1234565 l2 B+ `9 K C* ?5 E; V: I, h
D:\apache\bin>htpasswd -b d:/users/user.passwd user3 123456 S, W1 U! {) r& f$ t) V8 I2 o: d
, g8 \' }8 L0 \" S0 x( l4 `, W
好了,当添加完用户,就可以着手实现用户验证了。& H9 x. u Q) b* L" S$ R o
2 q, {) \& `; F* P o: v
2、制作访问验证文件 .htaccess* }0 Q! k9 U# _2 D
打开记事本,输入以下文字:
. r( Y+ ~4 L- T! z& m* s1 w. v- i4 t
authtype basic6 |" ]4 U0 z, \) i
authname "www.home.net"
8 c1 Y- X3 h. `1 J2 gauthuserfile d:/users/users.passwd1 w% ~ Z/ D& T( T1 T5 k
require user user1
$ ~; q) E( s; U! v9 X6 {
* r, n, g J: p Y3 @' K% U* K2 F然后另存为 .htaccess,保存路径为你想实现验证的目录:d:/home/test/下,注意保存类型选"所有文件",文件名为".htaccess",否则就不会生成 .htaccess 文件了。% X; J" {$ U- f9 Z) c
0 g! x. Q f' s$ f" ^6 F) a4 ~; k到这里,指定某个用户验证的设置就完成了,在浏览器中输入验证目录所对应的地址 http://localhost/test/,会发现浏览器弹出一个对话框要求你输入用户名和口令,你就只能输入用户user1和密码12345才能进去,输入其他用户如user2,user3是没用的。
4 K6 E. S7 w( C8 e+ ^" k7 o
8 b" c7 l5 `; d* a$ d3、实现指定某几个用户对一个目录的验证# M/ d" {; N z& ]4 {6 W6 ]
例如决定 http://localhost/test/ 能由user1和user3访问,user2不能访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句:
1 C5 p/ g1 ^( ]1 Z4 M9 Trequire user user1$ z4 B F, ^; S+ }- x6 @7 ~6 O
改为:( X! X5 U$ g" j W
require user user1 user3( `' o- d% S2 F# S
如此就实现了 http://localhost/test/ 只能由user1和user2访问, j" I5 z/ Y3 a! a) S5 S. b
/ u) l7 N# S; g$ S6 O, y
4、实现所有合法用户对一个目录的验证9 H8 x6 u0 k! I- J" [ Q; M+ C
例如决定 http://localhost/test/ 能由 d:/users/user.passwd 文件里的所有用户访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句改为 : / ?! f* N C2 }2 ^- C
6 S+ f# U3 B: a2 W) @4 R/ j
require valid-user
; h4 D8 L/ i( S' Y
' Q/ R8 m% N* X就可以实现在 user.passwd 里用户都能访问http://localhost/test/了,只要输入的用户名和密码没有错误。- y& I8 d Y! Y! r2 g1 |* G6 X3 P
, e: m0 n- n6 C' J0 [' p+ m+ V) N方法二:采用群组用户方式实现验证' L, C, F! N3 ^. Q+ S0 K
要实现其实也很简单,在方法一中对 user.passwd 文件里的用户进行分组,建立用户组文件,再在 .htaccess 文件里指定 authgroupfile 就可以了。假设 user.passwd 中已经添加了很多用户 (user1,user2,user3,user4,...)
: n5 V9 `' _& i n# M+ a$ e1、建立一个用户组文件 d:/users/user.group ,内容如下:
# u! V) f- P; d0 n# _2 G e' ]6 q6 {- W' b) A
manager:user1 user34 c; | ]6 K# F" V
game:user2 user4
5 i a5 E# ^$ P9 m9 zdownload:user5 user6 user7
) y; d \8 w1 U4 p8 N/ V. [5 \) |; H8 ]4 c8 c
如此,user.group 文件里把 user1至user7这7个用户分为了3个组:manager,game,download 。1 t0 D) B' Z: O3 z
3 I% P# Q) ?( O8 T
2、实现某组用户能访问 http://localhost/test/) _. Y- x+ n8 a: N0 L
编辑 d:/home/test/.htaccess 文件,内容如下:
! a0 R+ Z1 \8 j' j1 V" S2 o2 H+ w$ S, @1 {
authtype basic2 h* n i$ V( m- o6 i1 ?
authname "www.home.net"
( W* b6 t( K/ dauthuserfile d:/users/users.passwd
" m' o% H5 e S' F+ t9 \7 lauthgroupfile d:/users/user.group
6 D3 j3 N0 U3 |require group game
. j k1 ? M% ]/ I% P( g
) H, P7 |/ d4 D" R1 Y) l那么,http://localhost/test/就只能由 game组里的用户 user2,user4 才能访问了。) B7 H1 Q- |% r$ O/ }6 k3 t$ K, x
. l+ J, `6 ?, `8 g) r$ S以上步骤,对于熟悉编程开发的同志来说,完全可以做个图形界面程序来完成,就省事多了。- U5 r/ ]4 D$ f
至此,Apache在Win32环境下的简单验证就实现了。看来和 Linux下的设置方法差不多,我却走了不少弯路才摸索出来,惭愧惭愧啊。& V% q a7 ^9 x4 B4 j# u$ d, N$ s
实现Apache的验证方法还有数种途径,以上只是一方面而已。 |
|