用Apache的.htaccess文件增加用户认证
有时候某些目录下的文件需要增加认证,Apache缺省的认证模块都是很完备的,以下就是一个通过.htaccess文件增加用户认证的例子。即使对于虚拟主机用户也可以通过上传一些文件来实现认证控制。
首先用htpasswd创建一个密码文件:比如文件名叫做my.passwd /home/apache/bin/htpasswd -c -b my.passwd myusername mypassword 如果增加帐号: /home/apache/bin/htpasswd -b my.passwd anotherusername anotherpassword
将my.passwd上传到一个非发布路径下。 比如你的物理WEB根目录的上一级 /home/apache/conf/my.passwd
创建 .htaccess AuthName “My Authorization Directory” AuthType Basic AuthUserFile /home/apache/conf/my.passwd Require valid-user
将这个文件上传到你需要进行用户认证的目录: /home/apache/htdocs/admin/.htaccess
这样这个目录的访问就需要认证了。
💬 历史评论
以下 4 条评论从旧版 Movable Type 博客迁移而来。 原始评论时间:2002–2016 年。
Hilton · 2004-04-12 21:27
深层目录时会不会有性能问题?
cpedia · 2004-04-27 14:31
可以在.htaccess中设置是否能访问目录列表吗? 当然是在AllowOverride All的情况下
我想知道具体语法。 谢谢!
Ivan · 2007-03-02 16:53
请问-b这个参数是什么意思?我通常只加-m:MD5加密方式
流氓兔斯基tu321.com · 2010-05-23 12:34
.htaccess还是尽量少在访问量大的网站进行使用,性能代价太高啦