`

Apache(五)设置资源访问限制

 
阅读更多

以下[]中的表示可选项,实际中不能包含[]及其内容

 

一、指定目录的AuthType

<Directory /root/apache2>

AuthType Basic [None | Basic | Digest | Form]

</Directory>

 

二、设置AuthName,该信息将在客户端提醒框上显示

 

 

<Directory /root/apache2>

AuthType Basic [None | Basic | Digest | Form]

AuthName "Entry username and password"

</Directory>

 

三、指定AuthUserFile,指定用户名和密码存放的文件,密码文件的创建参考附录一

 

<Directory /root/apache2>

AuthType Basic [None | Basic | Digest | Form,后三种为不同的加密方式]

AuthName 请输入用户名和密码

AuthUserFile /usr/file/password

</Directory>

 

四、设置验证方式

 

<Directory /root/apache2>

AuthType Basic [None | Basic | Digest | Form]

AuthName "Entry username and password"

AuthUserFile /usr/file/password

Require user rote  [验证方式参考 http://roteg.iteye.com/blog/1465380]

</Directory>

 

附录一、创建用户信息文件

 

使用 htpasswd -c /root/apache2/auth/password rote 123

 

若AuthType使用的是digest,则是用htdigest创建密钥文件

 

创建文件passwd,并初始创建用户rote,密码123

 

验证、

 

客户端访问时会提示“Entry username and password”,输入rote/123才可访问资源

 

 

 

分享到:
评论

相关推荐

    Linux系统下Apache服务器设置与优化

    Apache服务器的设置文件位于/usr/local/...access.conf用于配置服务器的访问权限,控制不同用户和计算机的访问限制;这三个配置文件控制着服务 器的各个方面的特性,因此为了正常运行服务器便需要设置好这三个文件。

    怎样保护Linux系统下的Apache网站 (2)

    现在很多网站都使用身份认证来管理用户资源,对用户的访问权限进行严格地限制。传统的身份认证方法是通过检验用户的注册名、口令,来决定是否允许用户使用资源,但这种认证方法在某些情况下作用并不十分有效。特别是...

    如何保护Linux系统下的Apache网站(1)

    现在很多网站都使用身份认证来管理用户资源,对用户的访问权限进行严格地限制。传统的身份认证方法是通过检验用户的注册名、口令,来决定是否允许用户使用资源,但这种认证方法在某些情况下作用并不十分有效。特别是...

    awesome-apache-superset:有关Apache Superset的资源和博客的集合

    很棒的Apache Superset 有关Apache Superset的资源和博客的集合社区资源得到帮助贡献者指南有兴趣贡献吗? 查阅 ,了解如何做出贡献和最佳实践。资源 主题:0.36概述,提交者自我介绍,路线图 学习内容O'Reilly实时...

    数据管理平台 Apache Geode.zip

    概览Apache Geode 是一个数据管理平台,提供实时的、一致的、贯穿整个云架构地访问数据关键型应用.Geode 池化了服务器上的内存, CPU, 网络资源, 和本地磁盘,跨多个进程来管理应用对象和应用行为. 它使用了动态数据...

    Apache服务器配置全攻略

    Apache服务器的设置文件位于/usr/local/apache/conf/目录下,传统上使用三个配置文件httpd.conf,access.conf和srm.conf,来配置Apache服务器的行为。httpd.conf提供了最基本的服务器配置,是对守护程序httpd如何运行...

    Apache服务器配置攻略1

    Apache服务器配置全攻略(一)...access.conf用于配置服务器的访问权限,控制不同用户和计算机的访问限制;这三个配置文件控制着服务器的各个方面的特性,因此为了正常运行服务器便需要设置好这三个文件。 除了这

    activemq:Apache ActiveMQ的镜像

    请访问该网站以获取有关问题跟踪器,电子邮件列表,Wiki或IRC频道的详细信息,网址为 请帮助我们使Apache ActiveMQ更好-我们感谢您的任何反馈。 请享用! 发牌 该软件已根据您在此目录中名为“ ”的文件中可能找到...

    快速邮(Ksemail) 邮件系统 v5.1(Apache-MySQL)

    多进程/多线程编程技术,可以在最短的时间内响应大量用户的并发访问,同时降低对系统资源的占用 支持大规模用户数,可支持百万级用户,理论上可支持千万级用户 高可用性,系统可以提供一年365天,一天24小时不...

    Linux-开启Apache的虚拟主机功能(基于IP地址、基于主机域名、基于IP:端口号)

    无法实现硬件资源隔离,仅能限制硬盘的使用空间大小。 Apache的虚拟主机功能是服务器基于用户请求的不同ip地址、主机域名、端口号,实现提供多个网站同时为外部提供访问服务的技术。【用户请求的资源不同,最终获取...

    mod_authz_signedurl:使用数字签名 url 的私有内容的 Apache 授权模块

    mod_authz_signedurl 受 AWS 私有内容的启发,允许您通过要求 url 包含描述对该资源的限制的加密签名访问策略来限制对 http 内容的访问。 用于为用户提供一个 url,该 url 在设定的时间内限制从他们的 ip 地址下载...

    企业级Linux服务攻略

    9.3.13 设置访问控制列表 9.3.14 Squid的启动和停止 9.3.15 代理服务应用案例 9.4 Squid高级服务器配置 9.4.1 代理服务器用户访问控制 9.4.2 实现透明代理 9.4.3 反向代理加速Web网站 9.5 代理客户端配置 9.5.1 ...

    traffic_analyser:从apachenginx访问日志中检索有用的信息,以帮助解决与流量相关的问题

    即使在可能存在大量日志文件和资源使用限制(服务器负载较重)的情况下,它也旨在尽可能快地检索信息。 要求: 该脚本已经过测试,可以与以下命令一起运行; Python 2.6 / 2.7 Ubuntu,Centos / Red Hat。 ...

    ApacheAirFlow:关于Apache Airfow的研究资料库

    在考虑请求失败为例之前,我们可以使用** SLA **设置响应时间限制来监视此类任务。 泳池 这些是资源限制因素。 我们可以创建一个池来确定CPU使用率,执行时间或I / O限制等。 连接数 当连接需要访问外部资源(例如...

    快速邮(Ksemail) 邮件系统 v6.0 build 060630(Apache-MySQL)

    通过增加计算机的数量,动态扩展系统多进程/多线程编程技术,可以在最短的时间内响应大量用户的并发访问,同时降低对系统资源的占用支持大规模用户数,可支持百万级用户,理论上可支持千万级用户高可用性,系统可以...

    svn-1.4.3-setup.exe.7z

    使用Windwos资源管理器,来到Subversion的安装目录(通常是c:\program files\Subversion),找到文件/httpd/mod_dav_svn.so和mod_authz_svn.so,复制这些文件到Apache的模块目录(通常是c:\program files\apache group\...

    SpringSecurity.zip

    使用安全框架,我们可以通过配置的方式实现对资源的访问限制。 ​ Spring Security:spring家族一员。是一个能够为基于Spring的企业应用系统提供声明式的安全访问控制解决方案的安全框架。它提供了一组可以在Spring...

    linux虚拟主机管理wdcp v1.1 build 20110423

    apache支持独立用户运行,目录访问限制,完美解决利用脚本跨站访问的问题,提高安全性.2 在线查看系统资源,运行时间,系统负载,内存使用率,top信息3 在线连接数管理,连接数统计,单IP连接数,连接状态统计,web连接数,...

    KODExplorer 芒果云-资源管理器

    - 增加资源管理器任务栏。任务栏加入右键功能。 - 对话框增加右键功能 - guest [三类用户 root/default/guest] guest登陆处加链接。20min - 打包程序[update user_add,admin/demo; 删除webuploader.js thumb ...

    kangle web服务器源代码 v3.2.1

    企业版还带有独特的防CC攻击和限制虚拟主机cpu的功能,自动监测动态网页的访问频率,一但达到设定的阀值,自动对该网页保护,kangle能区分攻击访问和正常访问。一但某个虚拟主机的cpu超过设置,自动对该虚拟主机降低...

Global site tag (gtag.js) - Google Analytics