httpd安全控制

來源:互聯網
上載者:User

標籤:httpd安全控制

安全控制:

Direcotry(針對檔案系統的路徑做安全控制)

定義Directory特性

650) this.width=650;" src="http://s5.51cto.com/wyfs02/M00/8C/4A/wKioL1hp8JrytyD-AAGqBuofevg641.png" title="b.PNG" alt="wKioL1hp8JrytyD-AAGqBuofevg641.png" />

Options所有可用特性: Indexes IncludesFollowSymLinks SymLinksifOwnerMatch ExecCGI MultiViews None, ALL

常用選項:

       Indxes: 索引,做檔案伺服器時可以啟用,普通的web網站建議關閉

FollowSymlinks: 允許訪問符號連結檔案

 

 

基於來源地址的存取控制機制

 

650) this.width=650;" src="http://s1.51cto.com/wyfs02/M01/8C/4E/wKiom1hp8LSi64EEAADVz1qoaks392.png" title="b.PNG" alt="wKiom1hp8LSi64EEAADVz1qoaks392.png" />

樣本

Orderallow,deny

Allowfrom 192.168.1.0/24

Deny from 192.168.1.51

效果

  只允許192.168.1.0網段的訪問該路徑下的資源,且不允許192.168.1.51主機訪問

 

 

基於使用者和密碼來進行控制

 

工作機制

使用者發起請求 -> 伺服器拒絕請求,響應碼為401 -> 伺服器要求使用者提供帳號和密碼->

使用者輸入帳號和密碼後再次發送請求報文 -> 認證通過後,伺服器發送響應的資源

 

認證類型:

       basic: 明文(不安全,但一般都用這個)

       digest: 訊息摘要(給帳號和密碼提供安全保障,舊的瀏覽器不支援)

 

樣本:

  1. 基於單個使用者來進行控制

htpasswd -c -m/etc/httpd/conf.d/.htpasswd user01

//使用-c來新產生使用者檔案(第一次建立時使用),建立為隱藏檔案,-m表示使用md5加密密碼

650) this.width=650;" src="http://s2.51cto.com/wyfs02/M01/8C/4A/wKioL1hp8N2zfoP0AACDRacghCc721.png" title="b.PNG" alt="wKioL1hp8N2zfoP0AACDRacghCc721.png" />

 

htpasswd -m /etc/httpd/conf.d/.htpasswduser02      //添加第二個使用者

 

htpasswd -m/etc/httpd/conf.d/.htpasswd user03     //添加第三個使用者

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/8C/4E/wKiom1hp8PXilcdMAACtze8MytU072.png" title="b.PNG" alt="wKiom1hp8PXilcdMAACtze8MytU072.png" />

 

vim /etc/httpd/conf/httpd.conf      //修改主設定檔

650) this.width=650;" src="http://s4.51cto.com/wyfs02/M01/8C/4A/wKioL1hp8Q3TIp5YAAEBkww0vkI414.png" title="b.PNG" alt="wKioL1hp8Q3TIp5YAAEBkww0vkI414.png" />

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/8C/4A/wKioL1hp8Seg9PRbAAVKLuRvPls647.png" title="b.PNG" alt="wKioL1hp8Seg9PRbAAVKLuRvPls647.png" />

650) this.width=650;" src="http://s4.51cto.com/wyfs02/M02/8C/4E/wKiom1hp8UWwAjPxAACkB0oQ25E284.png" title="b.PNG" alt="wKiom1hp8UWwAjPxAACkB0oQ25E284.png" />

 

650) this.width=650;" src="http://s2.51cto.com/wyfs02/M02/8C/4A/wKioL1hp8VqytFC2AADxd2QDFLY393.png" title="b.PNG" alt="wKioL1hp8VqytFC2AADxd2QDFLY393.png" />

 

  1. 使用組來對使用者進行控制

vim /etc/httpd/conf.d/.htgroup         //手動設定組檔案,建立為隱藏檔案

650) this.width=650;" src="http://s5.51cto.com/wyfs02/M00/8C/4E/wKiom1hp8XKSmKRLAABnZCFFHZ8740.png" title="b.PNG" alt="wKiom1hp8XKSmKRLAABnZCFFHZ8740.png" />

 

 

650) this.width=650;" src="http://s2.51cto.com/wyfs02/M00/8C/4A/wKioL1hp8YnBqQHAAAD1FkrDrh8368.png" title="b.PNG" alt="wKioL1hp8YnBqQHAAAD1FkrDrh8368.png" />

效果: user01和user03可以訪問,user02無法訪問

 

htpasswd用法:

-c:  建立使用者檔案

-m:使用md5加密使用者密碼

-s:  使用sha1加密使用者密碼

-D:  刪除指定使用者

 


httpd安全控制

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.