Linux+Apache实现用户身份认证

来源:asp之家 时间:2010-05-04 18:31:00 

一、序言

现在很多网站对用户的访问权限进行了严格的限制,用户在访问某些资源时需要给出“用户名/口令"来确认自己的身份。

目前,使用最多的身份认证方法是将用户名、口令存放在一个数据库中,当用户要访问某些受限制的资源时,要在某一个页面中输入用户名和口令,程序将用户输入的用户名和口令与数据库存放的“用户名/口令"相比较,如果输入正确,则正常使用资源,否则,资源访问被拒绝。但是,这种身份认证方式有两个很大的问题,一方面只要用户有一次身份认证成功,就可以记录下受限资源的链接地址,在下一次访问时只需输入该地址,而无需通过身份认证过程就可访问受限资源;另一方面用户可以在受限制的资源的超级链接处点右键,选择“属性",就可以查看到受限制资源的链接地址,直接访问该地址,使身份认证不能达到预期的效果。

Apache可以很好地解决上述问题。Apache是建立WWW网站的软件,可运行于Linux、 Unix和Windows操作系统下。下面就以Linux为例介绍Apache是如何完成用户身份认证功能的。

二、基本原理

Apache实现身份认证的基本原理是:当系统管理员启动身份认证功能后,可以在要限制的目录中添加一个默认名“.htaccess"的文件。当用户访问该路径下的资源时,系统就会弹出一个对话框,要求用户输入“用户名/口令"。也就是说,它的身份认证功能不是人为由程序控制,而是由系统直接控制的。这样就避免了用户记录需要认证的资源的超级链接,不会下次直接访问资源。

身份认证的方法有多种,其中包括Apache中预编译好的mod—auth模块和Apache自带的但未编译好的模块,如:mod—auth—dbm模块、mod—auth—db模块、mod—auth—msql模块。另外还有一些第三方开发的模块,如:MySQL数据库中使用的mod—auth—MySQL模块,他们都可以对一组用户或某个用户进行限制。

三、具体实现

  下面主要介绍mod—auth模块和mod—auth—MySQL模块的使用。但无论采取何种认证方式,都要先对Apache做一些设置:在配置文件access.conf中作如下的设置:

  AccessFileName . htaccess

  AllOerride All

  (一) mod—auth模块完成身份认证功能,它主要是把允许访问资源的组名、用户名、用户口令以文本文件的方式存放,具体方法是:

  1.编辑认证用的组文件:主要用于存放可以访问受限制的资源的组名以及其中的用户,用Vi编辑组文件.htgroup如下

  ptisi : lkch

  存放在 /sur/local/apache/secrets/.htgroup路径下,其中ptisi是组名,lkch是组中的用户名。

标签:linux,apache,身份证
0
投稿

猜你喜欢

  • WordPress评论表情启用以及自定义表情

    2011-09-07 17:13:54
  • 谷歌测试搜索结果新界面 明年或将推出(图)

    2009-11-20 17:39:00
  • 如何防范Linux操作系统下缓冲区溢出攻击

    2009-05-13 09:53:00
  • IT人才创业失败的16大原因

    2008-05-22 17:23:00
  • Windows Server 2008成为IT新宠

    2008-12-08 13:59:00
  • Discuz的可定制性及插件简析

    2009-02-20 16:03:00
  • 重装IIS时出现文件无法复制的问题

    2008-05-09 19:55:00
  • 如何提高网站广告收益之主题篇

    2008-04-05 13:44:00
  • 让Apache支持shtml实现include文件解析的配置方法

    2023-04-28 05:49:55
  • 教你五点被dmoz收录的方法

    2008-12-19 13:19:00
  • 新站长必读:十二个为网站创作内容的思路

    2008-07-25 19:14:00
  • 空间不足引起Exchange邮件服务器罢工

    2010-03-01 18:41:00
  • 建站经验:冷门行业网站站长应该如何坚守

    2009-01-07 14:18:00
  • 开心网广告收入月均700万 两轮融资2300万美元

    2009-11-05 12:12:00
  • Exchange服务器的备份与保护

    2010-03-01 18:54:00
  • 修改discuz兼容自己开发的通行证

    2009-07-12 18:43:00
  • 如何在Linux中的特定时间运行命令

    2022-09-26 11:31:15
  • 使用docker+devpi搭建本地pypi源的方法

    2023-11-03 03:52:44
  • WEB服务器系统盘权限简单设置

    2009-07-23 12:09:00
  • windows中VirtualBox如何调整扩大VMDK格式的磁盘空间

    2021-10-17 08:15:41
  • asp之家 网站运营 m.aspxhome.com