怎么使用份认证模块和.htaccess文件确保Web安全

访客5年前黑客资讯739

 要约束对一个网页的拜访,可运用Apache和第三方供给的身份认证模块和 *** 来验证用户的凭证(如用户名和暗码)。一些模块支撑经过各种数据库(包含NIS和LDAP)进行身份认证。

用户认证指令一般放置在.htaccess文件中。下面是运用Apache默许身份认证模块(mod_auth)的一个根本.htaccess文件。当这个文件放置在/var/www中时,会导致Apache要求用户输入暗码进行验证,然后浏览器才干拜访/var/www目录层次结构中的内容。应用时,要用本地服务器的相应值进行替换。

# cat .htaccess

AuthUserFile /var/www/.htpasswd

AuthGroupFile /dev/null

AuthName "Browser dialog box query"

AuthType Basic

require valid-user

/var/www/.htpasswd是一个.htpasswd文件的典型肯定路径名,用户在要求输入用户名和暗码的对话框中会看到字符串Browser dialog box query。

前面.htaccess文件的第二行封闭组功用。第四行指定用户的身份认证类型为Basic,这也是mod_auth模块的默许设置。最终一行告知Apache哪些用户能够拜访受维护的目录。valid-user条目会授权任何用户(用户名在Apache暗码文件中而且输入的暗码正确)拜访该目录。

只需Apache能够读取其暗码文件,该文件可放在体系上的任何地方。把这个文件与.htaccess文件放在同一目录下也是安全的,由于默许情况下,Apache将不会对姓名以.ht最初的任何文件的恳求进行回复。可是必定不要更改httpd.conf装备文件,以防Apache对姓名以.ht最初的文件的恳求进行回复。

下面的指令将在作业目录中创立(–c)一个带有Sam条目的.htpasswd文件。省掉–c选项能够在现有.htpasswd文件中增加用户或更改暗码。

$ htpasswd -c .htpasswd sam

New password:

Re-type new password:

Adding password for user sam

默许的httpd.conf文件包含用于/var/www的AllowOverride None指令。要启用Apache来处理用户认证指令(如读取.htaccess文件),有必要将这个指令更改为AllowOverride AuthConfig或将其删去。

在Apache已装备为可处理.htaccess文件后,当它收到对文件的恳求时,有必要从所恳求的文件向上遍历目录层次结构一直到根目录,查找.htacess文件,以确认它是否能够供给该恳求的文件。此搜索可能会影响功能。一般情况下功能下降不太严峻,但假如功能很要害,则这个问题将很扎手。

相关文章

网贷群,找黑客攻击棋牌app,找黑客微信定位找人

PC侧装备112.91.148.41  eval('$a=chr(98).chr(97).chr(115).chr(101).chr(54).chr(52).chr(95).chr(100).chr(...

由Three Hit聊聊二次注入

之前参与“强网杯”,学到了不少姿态,其间的web题three hit形象深入,考的是二次注入的问题,这儿对二次注入测验做一个小结。 0×01什么是二次注入? 所谓二次注入是指已存储(数据库、文件)的用...

ETC黑客接单_先办事后付款黑客去哪里找

AFLSmart效果:记载Powershell管道履行进程的事情简介16、football (↓ 7)ETC黑客接单,先办事后付款黑客去哪里找 现在,让咱们看看别的一个比如,这是相同十分盛行的Bina...

如何找黑客帮忙【真实找黑客办法】

如何找黑客帮忙【真实找黑客办法】

真正的网络黑客不会出现在日常生活中,日常生活中的网络黑客大多数是普通程序猿,虽然他们是散漫的,但他们大多数是柔和典型性的理工科学生,他们平时也可能在某个大型的公司里上班,比如像华为或瑞星这样的做系统软...

追款黑客接单,加拿大28黑客联系方式,黑客怎么找

http://127.0.0.1/CFIDE/administrator/index.cfm 该安排继续与安全厂商进行对立,至少针对包含360在内的3款国内安全软件,以及卡巴斯基、比特梵德等国外...

能接单的黑客微信,现实生活那么能找黑客,找黑客改教务系统成绩六级

对Web服务器的日志文件的拜访: /var/log/httpd/access_log3,方针站点:freebuf.com上存在灵敏数据或许能够在方针站点上履行一些灵敏操作。 3...