zoukankan      html  css  js  c++  java
  • nginx为目录或网站加上密码认证

    nginx可以为网站或目录甚至特定的文件设置密码认证。密码必须是crypt加密的。可以用apache的htpasswd来创建密码。

    格式为:htpasswd -b -c site_pass username password

    site_pass为密码文件。放在同nginx配置文件同一目录下,当然你也可以放在其它目录下,那在nginx的配置文件中就要写明绝对地址或相对当前目录的地址。

    如果你输入htpasswd命令提示没有找到命令时,你需要安装httpd.如centos是yum install httpd

    如果是为了给网站加上认证,可以直接将认证语句写在nginx的配置server段中。

    如果是为了给目录加上认证,就需要写成目录形式了。同时,还要在目录中加上php的执行,否则php就会被下载而不执行了。

    例如:基于整个网站的认证,auth_basic在php解释之前。

    server {
        listen       80;
        server_name www.akii.org akii.org;
        root  /www/akii;
        index index.html index.htm index.php;
     
        auth_basic "input you user name and  password";
        auth_basic_user_file /usr/local/nginx/conf/vhost/nginx_passwd;
     
        location ~ .php$ {
            fastcgi_pass  127.0.0.1:9000;
            fastcgi_index index.php;
            include fastcgi_params;
        }
        location ~ /\.ht {
             deny  all;
        }
        access_log /logs/akii.org_access.log main;
    }

    针对目录的认证,在一个单独的location中,并且在该location中嵌套一个解释php的location,否则php文件不会执行并且会被下载。auth_basic在嵌套的location之后。

    server {
        listen       80;
        server_name www.akii.org akii.org;
        root  /www/akii;
        index index.html index.htm index.php;
     
        location ~ ^/admin/.* {
            location ~ \.php$ {
                fastcgi_pass  127.0.0.1:9000;
                fastcgi_index index.php;
                include fastcgi_params;
            }
     
            auth_basic "auth";
            auth_basic_user_file /usr/local/nginx/conf/vhost/auth/admin.pass;
        }
     
        location ~ .php$ {
            fastcgi_pass  127.0.0.1:9000;
            fastcgi_index index.php;
            include fastcgi_params;
        }
     
        location ~ /\.ht {
             deny  all;
        }
        access_log /logs/akii.org_access.log main;
    }

    这里有一个细节,就是location ~ ^/admin/.* {…} 保护admin目录下的所有文件。如果你只设了/admin/ 那么直接输入/admin/index.php还是可以访问并且运行的。 ^/admin/.* 意为保护该目录下所有文件。当然,只需要一次认证。并不会每次请求或每请求一个文件都要认证一下。

     
    转:https://www.akii.org/nginx-auth_basic-website-dir.html
  • 相关阅读:
    iOS (封装)一句话调用系统的alertView和alertController
    仿写从iOS8开始支持的UIAlertController:BGAAlertController-Android
    iOS开发之UIAlertController的适配
    使用dispatch_once实现单例
    关于内存警告
    Android之drawable state各个属性具体解释
    vijos 1115 火星人
    X-UA-Compatible IE 浏览器默认文档模式设置
    POJ--1300--Door Man【推断无向图欧拉通路】
    sharepoint 2013 附件控件FileUpload怎样检验是否为图片的方法
  • 原文地址:https://www.cnblogs.com/shuaixf/p/2763222.html
Copyright © 2011-2022 走看看