|
|
相信大家采用的验证方法很多种,而在Win32环境下如何设置Apache用户验证的介绍很少,手册上介绍的也是Unix和linux环境下的配置,象我这样在win32下苦苦摸索Apache的人应该不少,我根据自己的经验介绍一下自己是如何在Win32环境下实现apache的用户验证功能的。1 ]8 _! ^/ p' }
# x9 ^# Y4 b V4 y方法一:以单用户方式实现某目录只能由某个用户或几个用户访问。
4 `" V# B) [7 f( S假设Apache的web根目录为 d:/home,对应URL为 http://localhost/: D; w* c. o8 z
如欲使d:/home/test目录只能由某用户访问,该目录对应URL为http://localhost/test,访问该URL时需要弹出验证对话框。
: f. n, h, [0 V+ Xd:/users目录用来存放密码文件 user.passwd
: H0 z$ ] S, }3 o; l
" Z0 U. J G/ D& v1、制作用户密码文件
: F2 [" u8 r9 T4 Z2 w在命令行方式先用Apache自带的工具htpasswd.exe生成一个密码文件叫user.passwd,-c参数表示新建文件,无参数表示在该口令文件中以添加方式增加一个用户。* c. Q$ ^- d' c
D:\apache\bin>htpasswd -bc d:/users/user.passwd user1 123456( _# Y/ \2 ?3 ]9 u3 U; f
这样,就生成了d:/users/user.passwd 口令文件,里面有一行文字 user1 apr1S3.....$.su.8AIrDEYMX7jKv2RT9/8 |, a* D' m* n4 t# Z) @
成功增加了一个user1的用户,如果想再添加其他用户,就采用追加方式添加用户:' X- ^ ^: s5 u/ a( g" p# E8 x* e
D:\apache\bin>htpasswd -b d:/users/user.passwd user2 123456
' ?7 s/ @& s2 Q% g6 Q, X% U, tD:\apache\bin>htpasswd -b d:/users/user.passwd user3 1234568 X5 D7 o0 T: v* t
$ F0 I* q$ f3 k( a
好了,当添加完用户,就可以着手实现用户验证了。1 U/ A& Z3 p3 J# r
1 B2 P; ~* h3 `* h( b2、制作访问验证文件 .htaccess, `1 N5 U) `. w, \1 V( Y
打开记事本,输入以下文字:0 {) _- o7 @. `% ]& D( `% c
0 e8 O( P' w" Z6 M- }authtype basic
' `1 ]6 s* K! k3 rauthname "www.home.net"" ~% V4 d0 A8 q+ ^! G. R; n/ E
authuserfile d:/users/users.passwd
8 w6 a. h8 k9 m1 V3 M8 `! Wrequire user user1
7 W2 D* I; c, W n8 \
9 V9 w7 F! f8 h5 v$ q. ?2 L- h然后另存为 .htaccess,保存路径为你想实现验证的目录:d:/home/test/下,注意保存类型选"所有文件",文件名为".htaccess",否则就不会生成 .htaccess 文件了。# p/ | }& k# W2 D7 [: o
0 y( ~; Y; b4 J* v0 R到这里,指定某个用户验证的设置就完成了,在浏览器中输入验证目录所对应的地址 http://localhost/test/,会发现浏览器弹出一个对话框要求你输入用户名和口令,你就只能输入用户user1和密码12345才能进去,输入其他用户如user2,user3是没用的。' P" G' h# R1 Y% Q% U
+ [- Y; P9 w2 q. m2 H
3、实现指定某几个用户对一个目录的验证+ }7 p3 ~% G& ?8 [, r0 c
例如决定 http://localhost/test/ 能由user1和user3访问,user2不能访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句:
B4 }3 d- j ^, C$ R2 ^$ Qrequire user user1
' {! _* Z* r. z1 ]改为:- b8 ]6 N, j! `
require user user1 user3
0 B& |9 _" r* m如此就实现了 http://localhost/test/ 只能由user1和user2访问
0 A6 }6 |$ a5 D, L5 G2 P
3 F, U( w) Y; L0 V) F4、实现所有合法用户对一个目录的验证
9 Z/ X: k) [; w \# [例如决定 http://localhost/test/ 能由 d:/users/user.passwd 文件里的所有用户访问,则编辑 d:/home/test/.htaccess 文件,把最后的一句改为 :
% @' Z$ w+ q( K/ M+ p3 A
: p8 _) B" g. n8 I# Hrequire valid-user
: l% J+ ?1 w* K, q8 Z
$ g& _; O( u& _% ~- j4 _$ l4 \就可以实现在 user.passwd 里用户都能访问http://localhost/test/了,只要输入的用户名和密码没有错误。( Q/ o: t% w: F4 {1 T
5 }% R/ C* R( ^- ]
方法二:采用群组用户方式实现验证
- a, V" M4 R( O要实现其实也很简单,在方法一中对 user.passwd 文件里的用户进行分组,建立用户组文件,再在 .htaccess 文件里指定 authgroupfile 就可以了。假设 user.passwd 中已经添加了很多用户 (user1,user2,user3,user4,...)
" H: r8 I- T6 O+ O1、建立一个用户组文件 d:/users/user.group ,内容如下:) F) B7 c/ X0 x/ V) \8 r
4 I6 r7 P3 }6 J6 A) W! ]6 |
manager:user1 user3
/ h3 t5 H# E$ k6 Egame:user2 user4! i: ^6 B) O5 w; j$ c |
download:user5 user6 user72 ?* w; ?- I9 ?5 U( t6 n7 ]
* T, c: ~, p% H: y5 j2 o如此,user.group 文件里把 user1至user7这7个用户分为了3个组:manager,game,download 。
; x% w1 w& T/ I" i" O
& T8 [/ S$ q6 G2、实现某组用户能访问 http://localhost/test/
+ z- @9 S/ v. ]% B编辑 d:/home/test/.htaccess 文件,内容如下:3 g3 z' {7 o2 A# Z
& B. ]9 B% A* \# d
authtype basic
Y/ J5 K( \) ]) Sauthname "www.home.net"
+ O- z: O! f. C* d0 g% n( ?authuserfile d:/users/users.passwd2 |; Y. l- W* o7 ]7 s
authgroupfile d:/users/user.group4 I/ g& k; f) K
require group game
( \1 C4 u1 Z* @: ^& \* B5 v
4 v' h* d) G1 k" `$ l9 v那么,http://localhost/test/就只能由 game组里的用户 user2,user4 才能访问了。
$ d' W" W1 [; j& k- w
% E0 X0 W! O8 w6 S以上步骤,对于熟悉编程开发的同志来说,完全可以做个图形界面程序来完成,就省事多了。! L5 M9 L8 {) ~8 d( P$ K
至此,Apache在Win32环境下的简单验证就实现了。看来和 Linux下的设置方法差不多,我却走了不少弯路才摸索出来,惭愧惭愧啊。$ J* g6 ^8 G7 p( S
实现Apache的验证方法还有数种途径,以上只是一方面而已。 |
|