怎么使用份认证模块和.htaccess文件确保Web安全

访客5年前黑客资讯741

 要约束对一个网页的拜访,可运用Apache和第三方供给的身份认证模块和 *** 来验证用户的凭证(如用户名和暗码)。一些模块支撑经过各种数据库(包含NIS和LDAP)进行身份认证。

用户认证指令一般放置在.htaccess文件中。下面是运用Apache默许身份认证模块(mod_auth)的一个根本.htaccess文件。当这个文件放置在/var/www中时,会导致Apache要求用户输入暗码进行验证,然后浏览器才干拜访/var/www目录层次结构中的内容。应用时,要用本地服务器的相应值进行替换。

# cat .htaccess

AuthUserFile /var/www/.htpasswd

AuthGroupFile /dev/null

AuthName "Browser dialog box query"

AuthType Basic

require valid-user

/var/www/.htpasswd是一个.htpasswd文件的典型肯定路径名,用户在要求输入用户名和暗码的对话框中会看到字符串Browser dialog box query。

前面.htaccess文件的第二行封闭组功用。第四行指定用户的身份认证类型为Basic,这也是mod_auth模块的默许设置。最终一行告知Apache哪些用户能够拜访受维护的目录。valid-user条目会授权任何用户(用户名在Apache暗码文件中而且输入的暗码正确)拜访该目录。

只需Apache能够读取其暗码文件,该文件可放在体系上的任何地方。把这个文件与.htaccess文件放在同一目录下也是安全的,由于默许情况下,Apache将不会对姓名以.ht最初的任何文件的恳求进行回复。可是必定不要更改httpd.conf装备文件,以防Apache对姓名以.ht最初的文件的恳求进行回复。

下面的指令将在作业目录中创立(–c)一个带有Sam条目的.htpasswd文件。省掉–c选项能够在现有.htpasswd文件中增加用户或更改暗码。

$ htpasswd -c .htpasswd sam

New password:

Re-type new password:

Adding password for user sam

默许的httpd.conf文件包含用于/var/www的AllowOverride None指令。要启用Apache来处理用户认证指令(如读取.htaccess文件),有必要将这个指令更改为AllowOverride AuthConfig或将其删去。

在Apache已装备为可处理.htaccess文件后,当它收到对文件的恳求时,有必要从所恳求的文件向上遍历目录层次结构一直到根目录,查找.htacess文件,以确认它是否能够供给该恳求的文件。此搜索可能会影响功能。一般情况下功能下降不太严峻,但假如功能很要害,则这个问题将很扎手。

相关文章

qq页游接单黑客_找黑客黑进别人的电脑

摘要:2018年度勒索病毒最常运用的进犯手法是远程桌面弱口令暴力破解进犯。 0day缝隙一直是作为APT安排施行进犯所依靠的技能制高点,在这儿咱们回忆下2018年下半年首要的0day缝隙和相关APT安...

有一个黑客接单的网站_网络危机信息处理

V3版别Powershell版别· 加拿大的圣弗朗西斯·格扎维埃大学(St.Francis Xavier University)被曝出校园网络遭到黑客侵略,并被安装了用于挖矿的歹意软件。 随后校园被逼...

黑客网,谁给个黑客联系qq群,网赌被黑找黑客

一个邮件软件 http://js.acfun.tv fwrite($file,"下面再看下high等级的代码:} hostnames in that class C. This gener...

嗅探软件,上海找黑客,币安自己找的黑客

将PC与手机连入同一WIFI网络,检查PC侧IP地址,如IP地址为192.168.1.100ARP诈骗与MITM数据库都是放在database/ 后的,仿制代码第3步:主机B确认ARP恳求中的IP地址...

黑客接单论坛_黑客怎么找手机软件-中介找黑客帮忙改gpa

结构一个ASPX+MSSQL注入点:一旦弹出“Scripted Web Delivery”窗口,就会填写所需的参数。 您能够修正它们以满意您的需求:为了进行身份验证,你需求获取你的API Key和Se...

怎样学编程,找黑客篡改国家记录的处分,找引流代挂的黑客

Clone Site克隆网站,能够记载受害者提交的数据;SDK中的办法及字符串也在不断的进行改变,来逃避杀软静态特征辨认。 下面以onKeyDown办法为例,来展现其不同版别的改变状况。 CLR 和...