笔记 by 车东

用Apache的.htaccess文件增加用户认证

· 技术笔记|Tech Notes

有时候某些目录下的文件需要增加认证,Apache缺省的认证模块都是很完备的,以下就是一个通过.htaccess文件增加用户认证的例子。即使对于虚拟主机用户也可以通过上传一些文件来实现认证控制。

首先用htpasswd创建一个密码文件:比如文件名叫做my.passwd /home/apache/bin/htpasswd -c -b my.passwd myusername mypassword 如果增加帐号: /home/apache/bin/htpasswd -b my.passwd anotherusername anotherpassword

将my.passwd上传到一个非发布路径下。 比如你的物理WEB根目录的上一级 /home/apache/conf/my.passwd

创建 .htaccess AuthName “My Authorization Directory” AuthType Basic AuthUserFile /home/apache/conf/my.passwd Require valid-user

将这个文件上传到你需要进行用户认证的目录: /home/apache/htdocs/admin/.htaccess

这样这个目录的访问就需要认证了。

💬 历史评论

以下 4 条评论从旧版 Movable Type 博客迁移而来。 原始评论时间:2002–2016 年。

Hilton · 2004-04-12 21:27

深层目录时会不会有性能问题?


cpedia · 2004-04-27 14:31

可以在.htaccess中设置是否能访问目录列表吗? 当然是在AllowOverride All的情况下

我想知道具体语法。 谢谢!


Ivan · 2007-03-02 16:53

请问-b这个参数是什么意思?我通常只加-m:MD5加密方式


流氓兔斯基tu321.com · 2010-05-23 12:34

.htaccess还是尽量少在访问量大的网站进行使用,性能代价太高啦