|
|
相信大家采用的验证方法很多种,而在Win32环境下如何设置Apache用户验证的介绍很少,手册上介绍的也是Unix和linux环境下的配置,象我这样在win32下苦苦摸索Apache的人应该不少,我根据自己的经验介绍一下自己是如何在Win32环境下实现apache的用户验证功能的。
+ ]0 K! k: ^$ A3 w9 w, g, F0 K; _1 R4 K. J& Q% |
方法一:以单用户方式实现某目录只能由某个用户或几个用户访问。
8 Q: h5 ^' }4 I' E假设Apache的web根目录为 d:/home,对应URL为 http://localhost/
% l/ }& u+ a5 }, Z& n* ]如欲使d:/home/test目录只能由某用户访问,该目录对应URL为http://localhost/test,访问该URL时需要弹出验证对话框。
% b/ R2 C' C9 \. R: od:/users目录用来存放密码文件 user.passwd3 u! P9 y4 N: _/ n
( T, x) S, Q5 u# W. l8 J) Z* Y1、制作用户密码文件
9 g2 \, m6 s+ P, w( X1 m A在命令行方式先用Apache自带的工具htpasswd.exe生成一个密码文件叫user.passwd,-c参数表示新建文件,无参数表示在该口令文件中以添加方式增加一个用户。4 [6 {' D1 i3 r2 H2 T
D:\apache\bin>htpasswd -bc d:/users/user.passwd user1 123456 T; i9 I% S" x" [/ i3 ^! h
这样,就生成了d:/users/user.passwd 口令文件,里面有一行文字 user1 apr1S3.....$.su.8AIrDEYMX7jKv2RT9/, W6 \4 J- B5 \' D3 J5 ~; ]8 h
成功增加了一个user1的用户,如果想再添加其他用户,就采用追加方式添加用户:
# D* |5 Y& z w4 u* q" LD:\apache\bin>htpasswd -b d:/users/user.passwd user2 123456
2 X, |: l/ D7 Y# x4 T& u8 FD:\apache\bin>htpasswd -b d:/users/user.passwd user3 1234567 V7 O. q2 ?; {; t* f+ h
+ N9 X2 V3 `. P
好了,当添加完用户,就可以着手实现用户验证了。2 z. G" L3 i& p. L. [' R5 p4 B% _
" d. E* y3 u' W7 E8 P0 E2 X
2、制作访问验证文件 .htaccess
4 \$ }( F) r3 A- I& X打开记事本,输入以下文字:
% J1 }2 L: R9 H& G! o) P3 ?% Q5 c: ^7 G% E" G9 f
authtype basic
: b1 C3 \ I/ J4 x) k* u. oauthname "www.home.net"; W$ m) ?( I! m3 R+ W/ K! s
authuserfile d:/users/users.passwd, ~: E# j% |. R
require user user1! {/ o% s) N/ Q; z9 X& K/ t [
9 F4 K0 i* O* Z6 ~6 B& [然后另存为 .htaccess,保存路径为你想实现验证的目录:d:/home/test/下,注意保存类型选"所有文件",文件名为".htaccess",否则就不会生成 .htaccess 文件了。% Z/ N$ f/ ^3 M6 x( _
. y+ n1 G4 @' T( R
到这里,指定某个用户验证的设置就完成了,在浏览器中输入验证目录所对应的地址 http://localhost/test/,会发现浏览器弹出一个对话框要求你输入用户名和口令,你就只能输入用户user1和密码12345才能进去,输入其他用户如user2,user3是没用的。
; H" k: L( ~% P3 o6 T* m2 Q, l
* [! {( T Z9 A" D6 J1 R' b/ {3、实现指定某几个用户对一个目录的验证/ @& t, e! S* T3 \; k6 s* Y
例如决定 http://localhost/test/ 能由user1和user3访问,user2不能访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句:
& b1 I* y2 B' r& ~$ Y' frequire user user1
( o; Q- `2 L6 o4 R改为:/ z7 i$ j: Q* f. {8 ]# e, |$ i
require user user1 user32 C* H& a: `% X, e2 K4 X; a
如此就实现了 http://localhost/test/ 只能由user1和user2访问
; Z# P7 h* i" w8 E X9 g/ p# r r; ~ D$ y. R$ ~
4、实现所有合法用户对一个目录的验证7 e e; J4 i, m( g C
例如决定 http://localhost/test/ 能由 d:/users/user.passwd 文件里的所有用户访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句改为 : $ }5 p* y6 v$ R0 c& e/ B
! S2 F2 y0 s, r+ h! y: b% G/ t6 Y+ zrequire valid-user4 K) W5 R2 Q8 j L: y
; [4 |0 S" {- \0 Y. p! t* T就可以实现在 user.passwd 里用户都能访问http://localhost/test/了,只要输入的用户名和密码没有错误。9 G d K. }+ w" ?* [8 R& c, e
; T( b3 V: d. y" C+ v
方法二:采用群组用户方式实现验证
) y5 m: i$ _; x i! n8 V要实现其实也很简单,在方法一中对 user.passwd 文件里的用户进行分组,建立用户组文件,再在 .htaccess 文件里指定 authgroupfile 就可以了。假设 user.passwd 中已经添加了很多用户 (user1,user2,user3,user4,...)
5 P+ k* g$ a, b$ _# r2 Z1、建立一个用户组文件 d:/users/user.group ,内容如下:* @. J: P3 @4 o1 X9 ?0 ?2 X4 R7 I
. B. j8 o: R3 }) [6 Q
manager:user1 user3* S1 u) T: D7 r$ _" U
game:user2 user4* x5 C8 m" F1 h N, h
download:user5 user6 user7! t* r2 [* d' P# y0 o* d
& S- c! d t9 t4 {* `* H
如此,user.group 文件里把 user1至user7这7个用户分为了3个组:manager,game,download 。
* F5 d3 A: G* t4 }
' V% T4 G5 S5 A7 p2、实现某组用户能访问 http://localhost/test/
; J* m6 P4 P4 ]& ^$ Q+ N5 f* W+ b% F3 Z3 P编辑 d:/home/test/.htaccess 文件,内容如下:
' n6 O3 |" V( ?2 e4 | J3 s' \: A9 D& ?$ P* {5 F/ n+ |7 v
authtype basic `, W/ L/ W' d6 Z# {
authname "www.home.net"
6 Z D+ |& g, `) G9 |& l8 Jauthuserfile d:/users/users.passwd( p& S R! t) B- E' q$ a. e
authgroupfile d:/users/user.group3 a* |& d& F& T3 N+ @- L
require group game
1 K, S1 e N, v! z! k
) g, Q/ r# @7 r$ l4 r& H那么,http://localhost/test/就只能由 game组里的用户 user2,user4 才能访问了。' `9 c6 X M1 ~9 I
5 l2 ^+ g/ e: f) U9 o; o$ a
以上步骤,对于熟悉编程开发的同志来说,完全可以做个图形界面程序来完成,就省事多了。
* n4 C# @0 ~5 q3 Q; [* S至此,Apache在Win32环境下的简单验证就实现了。看来和 Linux下的设置方法差不多,我却走了不少弯路才摸索出来,惭愧惭愧啊。
. O4 E8 X0 Z y( ~实现Apache的验证方法还有数种途径,以上只是一方面而已。 |
|