|
|
相信大家采用的验证方法很多种,而在Win32环境下如何设置Apache用户验证的介绍很少,手册上介绍的也是Unix和linux环境下的配置,象我这样在win32下苦苦摸索Apache的人应该不少,我根据自己的经验介绍一下自己是如何在Win32环境下实现apache的用户验证功能的。
$ l5 |% q& x( A2 o- {. H& Q/ H" o) q2 H# ^: ?6 n3 {* {
方法一:以单用户方式实现某目录只能由某个用户或几个用户访问。8 ? @9 |4 {; D+ c. G% K8 O
假设Apache的web根目录为 d:/home,对应URL为 http://localhost/
$ _- o' n1 A9 w如欲使d:/home/test目录只能由某用户访问,该目录对应URL为http://localhost/test,访问该URL时需要弹出验证对话框。' M% _: s% ?# S- T! o) S1 O
d:/users目录用来存放密码文件 user.passwd5 H& C- [! O8 J0 v
, h' k( I! a8 I) |3 y1 K- h
1、制作用户密码文件5 r) a8 g: D8 W2 Z
在命令行方式先用Apache自带的工具htpasswd.exe生成一个密码文件叫user.passwd,-c参数表示新建文件,无参数表示在该口令文件中以添加方式增加一个用户。
9 h1 y# t" u7 W5 h! LD:\apache\bin>htpasswd -bc d:/users/user.passwd user1 123456
3 j0 q' d% H: {) e" i0 j8 ?/ K这样,就生成了d:/users/user.passwd 口令文件,里面有一行文字 user1 apr1S3.....$.su.8AIrDEYMX7jKv2RT9/
/ d' x# J0 P5 s$ j3 l& S成功增加了一个user1的用户,如果想再添加其他用户,就采用追加方式添加用户: ` I" @4 H2 V! L j- F
D:\apache\bin>htpasswd -b d:/users/user.passwd user2 1234562 v5 D( P4 p/ k/ h( H' C( I* Y
D:\apache\bin>htpasswd -b d:/users/user.passwd user3 123456* R$ s4 S; i/ _
) _/ T9 j6 {. ?% ~
好了,当添加完用户,就可以着手实现用户验证了。0 G! D/ E; J& W
% R) N8 ^+ C0 k" j# [( G* M
2、制作访问验证文件 .htaccess
% ?8 ~- C4 w7 d打开记事本,输入以下文字:) P+ v" b. u2 {9 f; N, V ]0 V' p- M
# [; S/ W( ~6 c% s7 Tauthtype basic% B4 E; G, {, a/ l2 L) b* K" Q
authname "www.home.net"9 n8 H% {: \5 a7 V+ k8 R
authuserfile d:/users/users.passwd
" @( L( Z$ p$ F6 f1 @# M5 j1 _require user user18 u0 h4 z N: t5 S$ a# b
) |0 q: U; Y; Q, K! |; h
然后另存为 .htaccess,保存路径为你想实现验证的目录:d:/home/test/下,注意保存类型选"所有文件",文件名为".htaccess",否则就不会生成 .htaccess 文件了。4 H8 ?; k# \; n. _ q" Z
. ]$ `# U1 q! G# p0 X g3 @! O
到这里,指定某个用户验证的设置就完成了,在浏览器中输入验证目录所对应的地址 http://localhost/test/,会发现浏览器弹出一个对话框要求你输入用户名和口令,你就只能输入用户user1和密码12345才能进去,输入其他用户如user2,user3是没用的。' Y. F+ e% j! f" x/ f
! B9 z+ K1 n$ |) {) Z3、实现指定某几个用户对一个目录的验证: D" L% H/ D, ]4 }, |% @& e
例如决定 http://localhost/test/ 能由user1和user3访问,user2不能访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句:" j; F, t/ l" ]/ ~2 u# u
require user user18 s$ A/ ]9 f% b' V, I- ~
改为:
+ f. O. J4 K; m) u& ?" drequire user user1 user34 k! U) k3 ]& n$ K' j
如此就实现了 http://localhost/test/ 只能由user1和user2访问$ q0 g1 I, @; M
. a' u+ E2 V! n- e/ `3 b$ `2 M
4、实现所有合法用户对一个目录的验证! k( f1 r+ y4 l4 x4 _- Y& Z' v
例如决定 http://localhost/test/ 能由 d:/users/user.passwd 文件里的所有用户访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句改为 : 4 e9 |; K# s. m0 a8 U
& R$ r+ X- e9 e/ |
require valid-user
) ^; Z' n& T/ j8 |
2 O9 ]8 C& W- g6 V就可以实现在 user.passwd 里用户都能访问http://localhost/test/了,只要输入的用户名和密码没有错误。
& X8 ~1 e' i0 u0 s& c4 O3 C$ ?; Y* g9 N% E$ o
方法二:采用群组用户方式实现验证
) L% u/ A: B' J2 K5 F要实现其实也很简单,在方法一中对 user.passwd 文件里的用户进行分组,建立用户组文件,再在 .htaccess 文件里指定 authgroupfile 就可以了。假设 user.passwd 中已经添加了很多用户 (user1,user2,user3,user4,...), X! X" G9 L* }
1、建立一个用户组文件 d:/users/user.group ,内容如下:$ c/ s3 r& p0 n" J: m& ?8 ~
% `( N( S# G: |4 _ t, z: R
manager:user1 user34 |5 u7 K2 ]# v" G) K
game:user2 user4" y" g7 T+ e, e! H$ S" A
download:user5 user6 user7
( A* T4 D* @3 w5 V _- l' A- i- ?7 Y3 R; `! M/ }" Q6 x
如此,user.group 文件里把 user1至user7这7个用户分为了3个组:manager,game,download 。
) |, Q6 P) p; [; ]; c! Z$ W/ I+ _
2、实现某组用户能访问 http://localhost/test/, K( R0 |$ S' w+ \' y- s! P
编辑 d:/home/test/.htaccess 文件,内容如下:
A) a; h% u4 J" S9 w5 {1 a8 u& @1 ?
authtype basic4 Y& _( v4 _6 h! }
authname "www.home.net"0 I, R- H' T2 r6 @9 Y0 N/ ~9 e
authuserfile d:/users/users.passwd
& j" f3 o6 C6 S& @authgroupfile d:/users/user.group5 w m a3 U# W7 l8 y- d
require group game
0 z. K" Y$ k1 |. r0 C7 G6 O- e3 @& d; ^$ A* W+ v9 _ M
那么,http://localhost/test/就只能由 game组里的用户 user2,user4 才能访问了。' y, H7 k1 D" }" C* r' W; s
1 D2 q* T+ D3 F( L3 @以上步骤,对于熟悉编程开发的同志来说,完全可以做个图形界面程序来完成,就省事多了。: ~ e( X+ f+ M# f6 u* U
至此,Apache在Win32环境下的简单验证就实现了。看来和 Linux下的设置方法差不多,我却走了不少弯路才摸索出来,惭愧惭愧啊。
b& `8 }( `& w" R0 C. X9 |实现Apache的验证方法还有数种途径,以上只是一方面而已。 |
|