|
|
相信大家采用的验证方法很多种,而在Win32环境下如何设置Apache用户验证的介绍很少,手册上介绍的也是Unix和linux环境下的配置,象我这样在win32下苦苦摸索Apache的人应该不少,我根据自己的经验介绍一下自己是如何在Win32环境下实现apache的用户验证功能的。5 |+ L; O1 W& |7 {5 U
! r' Q) [2 O" m6 w1 w- z
方法一:以单用户方式实现某目录只能由某个用户或几个用户访问。
0 r! e" w5 c5 t) c ]假设Apache的web根目录为 d:/home,对应URL为 http://localhost/3 f0 [3 \ |/ G Q+ b. v9 L
如欲使d:/home/test目录只能由某用户访问,该目录对应URL为http://localhost/test,访问该URL时需要弹出验证对话框。
; L0 J5 a) o! H( Y! `% cd:/users目录用来存放密码文件 user.passwd
# J( u$ K% A, V- S, J7 X U* f) v8 q8 t3 K
1、制作用户密码文件+ J6 S, C, K3 V W; {
在命令行方式先用Apache自带的工具htpasswd.exe生成一个密码文件叫user.passwd,-c参数表示新建文件,无参数表示在该口令文件中以添加方式增加一个用户。
/ G) o+ p, h H; C& M5 j5 AD:\apache\bin>htpasswd -bc d:/users/user.passwd user1 1234561 M G4 e9 q$ s1 M7 S5 h$ Y' ?/ J. v
这样,就生成了d:/users/user.passwd 口令文件,里面有一行文字 user1 apr1S3.....$.su.8AIrDEYMX7jKv2RT9/
f+ L2 U h/ l- L成功增加了一个user1的用户,如果想再添加其他用户,就采用追加方式添加用户:
5 ?5 Q% s3 q" fD:\apache\bin>htpasswd -b d:/users/user.passwd user2 123456
: X5 z. K2 e6 k. q& h8 UD:\apache\bin>htpasswd -b d:/users/user.passwd user3 123456
' O B) P( B z& W: V1 D0 ?/ x! [* Z# F
好了,当添加完用户,就可以着手实现用户验证了。8 L$ F% P/ f9 \
: W3 Y9 N- D! N( q# V
2、制作访问验证文件 .htaccess% r- }8 Q1 k( D
打开记事本,输入以下文字:
& d6 l" k" `5 h4 I2 t4 M% d$ h+ a. c, ^
authtype basic
1 b! p7 Y' |; N5 ]9 Yauthname "www.home.net"
6 F+ d7 L$ f" t' l7 k! J; H7 Yauthuserfile d:/users/users.passwd) Y& E8 X/ \4 H5 i$ d: i
require user user12 k$ ?& j5 _8 R$ v* p
: T% y4 {9 ?0 c) d% U然后另存为 .htaccess,保存路径为你想实现验证的目录:d:/home/test/下,注意保存类型选"所有文件",文件名为".htaccess",否则就不会生成 .htaccess 文件了。" a' r! `- ~0 f/ q2 m8 U& k0 G. B
! W1 p# `! e. \+ Q2 G2 k5 a: d
到这里,指定某个用户验证的设置就完成了,在浏览器中输入验证目录所对应的地址 http://localhost/test/,会发现浏览器弹出一个对话框要求你输入用户名和口令,你就只能输入用户user1和密码12345才能进去,输入其他用户如user2,user3是没用的。$ u! b5 m! q$ a$ B
|9 T! G/ t x/ w/ Q
3、实现指定某几个用户对一个目录的验证1 V! p9 u! g* F& N
例如决定 http://localhost/test/ 能由user1和user3访问,user2不能访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句:! {' }; z7 Q4 s, }2 D) l
require user user1+ {! j5 U) d8 l$ v0 B
改为:& h! R- ]7 p+ @+ ^
require user user1 user3
" O5 K! L: S* P+ ]: ?! `如此就实现了 http://localhost/test/ 只能由user1和user2访问; ~) M6 v, }$ O0 o* X7 ~' B. C3 B& {
; W$ O- C* `, I& D9 j% [4、实现所有合法用户对一个目录的验证5 ~# p2 V) D! [) o
例如决定 http://localhost/test/ 能由 d:/users/user.passwd 文件里的所有用户访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句改为 :
b( Y5 F9 E. d0 p$ S T, Y4 l7 I0 ^, {
require valid-user
, w4 Y2 f$ {1 _1 x2 I7 r: x' v; F1 N, r7 o
就可以实现在 user.passwd 里用户都能访问http://localhost/test/了,只要输入的用户名和密码没有错误。
% E+ Q: a; [7 d- |5 d
+ }" x1 A3 m7 V* j方法二:采用群组用户方式实现验证
! h! `' o9 s0 l+ V/ c要实现其实也很简单,在方法一中对 user.passwd 文件里的用户进行分组,建立用户组文件,再在 .htaccess 文件里指定 authgroupfile 就可以了。假设 user.passwd 中已经添加了很多用户 (user1,user2,user3,user4,...)( e# n/ c+ Q/ \# ]: j: N$ @. r; \8 L- W
1、建立一个用户组文件 d:/users/user.group ,内容如下:
9 j3 f2 a7 ?& P" y. T6 O* c, v* ^$ m7 `# `; X
manager:user1 user3% f, |6 d) `9 _6 R' X9 a' g+ c
game:user2 user4& a; G- Y3 ]4 |) i: d( b
download:user5 user6 user7
& w1 m: w) z% p1 C+ w9 w( B8 V& |9 `
如此,user.group 文件里把 user1至user7这7个用户分为了3个组:manager,game,download 。
2 m9 A3 ^& ]8 v1 B3 Z% e0 D+ c$ g5 x% V6 p. S! ~* c
2、实现某组用户能访问 http://localhost/test/
% u% }$ h( c( q5 ?) A9 ?编辑 d:/home/test/.htaccess 文件,内容如下:8 b( A! f* S6 O' a
, Y2 B! ^$ B; z: Z0 `9 [6 X6 Eauthtype basic
+ r W, S2 F4 u) o N: w. yauthname "www.home.net"
# `! C- m! x1 H; fauthuserfile d:/users/users.passwd
# m, {! H# e: Xauthgroupfile d:/users/user.group) n5 S3 b% n9 u2 w+ R, N
require group game+ Q$ R5 h% C8 R% n$ a' h/ K
, H# v7 J3 l4 p. M那么,http://localhost/test/就只能由 game组里的用户 user2,user4 才能访问了。" q3 C9 y+ c8 g2 ^ V6 u
0 v6 K$ _$ o( E' x/ U# h( S. I
以上步骤,对于熟悉编程开发的同志来说,完全可以做个图形界面程序来完成,就省事多了。8 D$ t! X& d& X2 g) z1 y& h* F
至此,Apache在Win32环境下的简单验证就实现了。看来和 Linux下的设置方法差不多,我却走了不少弯路才摸索出来,惭愧惭愧啊。' r- i3 `# N0 V6 Z) P
实现Apache的验证方法还有数种途径,以上只是一方面而已。 |
|