|
|
相信大家采用的验证方法很多种,而在Win32环境下如何设置Apache用户验证的介绍很少,手册上介绍的也是Unix和linux环境下的配置,象我这样在win32下苦苦摸索Apache的人应该不少,我根据自己的经验介绍一下自己是如何在Win32环境下实现apache的用户验证功能的。
4 m9 P/ b0 r( n! B: }( Z
8 e& r, g b- Q方法一:以单用户方式实现某目录只能由某个用户或几个用户访问。) M, S" n9 ^! `4 j" G2 U# ]& z
假设Apache的web根目录为 d:/home,对应URL为 http://localhost/
7 W: s8 j& f6 e2 a3 O" t$ N% G9 S如欲使d:/home/test目录只能由某用户访问,该目录对应URL为http://localhost/test,访问该URL时需要弹出验证对话框。
& N# G9 c3 J" k |% bd:/users目录用来存放密码文件 user.passwd# N) V' p8 r% ^1 @+ b) J* ]2 R
7 ? y1 i ^4 w; h; z: s% `
1、制作用户密码文件
) `. t8 i9 i5 i9 Y- |在命令行方式先用Apache自带的工具htpasswd.exe生成一个密码文件叫user.passwd,-c参数表示新建文件,无参数表示在该口令文件中以添加方式增加一个用户。
& _) ^ I) S6 \7 g3 e7 W* x& XD:\apache\bin>htpasswd -bc d:/users/user.passwd user1 123456# L3 j/ S& R) K. r, B
这样,就生成了d:/users/user.passwd 口令文件,里面有一行文字 user1 apr1S3.....$.su.8AIrDEYMX7jKv2RT9/! H) \1 [. n. C9 M# d
成功增加了一个user1的用户,如果想再添加其他用户,就采用追加方式添加用户:$ Q$ @# X6 }4 c1 D" ~3 x
D:\apache\bin>htpasswd -b d:/users/user.passwd user2 1234562 S2 ~4 B& X6 Y( {, A( a
D:\apache\bin>htpasswd -b d:/users/user.passwd user3 123456
8 G3 [, P$ H5 f0 S4 @ w! H4 C& }9 J8 {( j3 L, D3 I# H
好了,当添加完用户,就可以着手实现用户验证了。+ f( w' e& c) B- K
/ c/ C$ Q; g! G1 E9 I+ X
2、制作访问验证文件 .htaccess
F! e3 u5 P4 H4 F打开记事本,输入以下文字:# _8 u1 B9 X& J" m3 C# N
) b& A+ s/ M, R+ Y8 M8 @authtype basic/ s+ [8 N! k5 {, W5 l
authname "www.home.net"6 b1 t* t+ E* @4 W7 m& h# _
authuserfile d:/users/users.passwd
$ ?. Y g" L# h0 e- ?require user user1
3 X+ e6 y D% N) o5 a$ {
( T: N! ~4 ?; e/ U$ D然后另存为 .htaccess,保存路径为你想实现验证的目录:d:/home/test/下,注意保存类型选"所有文件",文件名为".htaccess",否则就不会生成 .htaccess 文件了。
* ^6 d0 {' c3 I5 P& W. A
9 [5 Y7 }4 Q! d到这里,指定某个用户验证的设置就完成了,在浏览器中输入验证目录所对应的地址 http://localhost/test/,会发现浏览器弹出一个对话框要求你输入用户名和口令,你就只能输入用户user1和密码12345才能进去,输入其他用户如user2,user3是没用的。( P! z" O6 m) _' l: o: t
. J/ t% d* ~4 ?9 \* v5 Y' H
3、实现指定某几个用户对一个目录的验证
& [% a: n& t" U+ a j0 x0 n5 q例如决定 http://localhost/test/ 能由user1和user3访问,user2不能访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句:& V$ ~, W% y ]; R# Y9 W ]/ R
require user user1$ [9 c9 t3 `# C( h( d5 A5 X6 ~
改为:/ V# ^" M1 B3 x( ?* S5 a; {* \
require user user1 user3
( L, o3 z4 ^' g3 E* S* f如此就实现了 http://localhost/test/ 只能由user1和user2访问4 k' q& l; `8 j, i3 w: d* ~5 H
% E- Z8 a& s. U8 I# K4、实现所有合法用户对一个目录的验证
j! K& T, L& C! s例如决定 http://localhost/test/ 能由 d:/users/user.passwd 文件里的所有用户访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句改为 : . }; p' j3 v. G T
; g E, d7 I! b) }require valid-user
+ B/ ~" T. g* ]8 y+ w/ X
( T- I4 r- S) N" G就可以实现在 user.passwd 里用户都能访问http://localhost/test/了,只要输入的用户名和密码没有错误。
: B4 m1 z' T! [0 P/ h9 |% Y: A8 g, u0 @$ H( L% I
方法二:采用群组用户方式实现验证' U6 C! s2 [4 X
要实现其实也很简单,在方法一中对 user.passwd 文件里的用户进行分组,建立用户组文件,再在 .htaccess 文件里指定 authgroupfile 就可以了。假设 user.passwd 中已经添加了很多用户 (user1,user2,user3,user4,...)
7 c! h5 F! }# A* C7 D7 q1、建立一个用户组文件 d:/users/user.group ,内容如下:
& J1 c @# W8 T! {7 p2 L8 l: C, d5 i2 g P
manager:user1 user3) d( F) [+ P* y) D8 O( D
game:user2 user4% I1 N9 {$ G& J) A
download:user5 user6 user78 S, h+ V- v$ f* Z7 N
8 d7 {6 D$ b5 n V3 u2 F9 c+ G如此,user.group 文件里把 user1至user7这7个用户分为了3个组:manager,game,download 。# R) F0 ?' T' w' P& c) C
% y" ? a6 v# R, k3 J. K
2、实现某组用户能访问 http://localhost/test/
. r. S2 S1 M& {: T; ^# x编辑 d:/home/test/.htaccess 文件,内容如下:' Z H8 [/ t1 a! Y
! l' e" A( ~3 @0 L
authtype basic0 c2 Y% o% {6 h+ K5 q4 @
authname "www.home.net"* s& H, T/ R+ X
authuserfile d:/users/users.passwd
7 `/ O0 N) h6 s/ c1 A6 x- Dauthgroupfile d:/users/user.group! d" j- u( X% d9 K
require group game
* L9 O# Q% t" M) _$ P8 |
" P$ e$ C; V& @7 p7 H& S/ Q4 r那么,http://localhost/test/就只能由 game组里的用户 user2,user4 才能访问了。% W6 K7 l0 M5 y! K4 s( x2 o6 z
8 j5 h+ t" P2 a/ f7 O以上步骤,对于熟悉编程开发的同志来说,完全可以做个图形界面程序来完成,就省事多了。( {" b2 T, M/ w; k2 I* x7 g5 v/ e
至此,Apache在Win32环境下的简单验证就实现了。看来和 Linux下的设置方法差不多,我却走了不少弯路才摸索出来,惭愧惭愧啊。& v. l9 l7 j4 D3 t" [& R3 Z: v
实现Apache的验证方法还有数种途径,以上只是一方面而已。 |
|