標籤:httpd安全控制
安全控制:
Direcotry(針對檔案系統的路徑做安全控制)
定義Directory特性
650) this.width=650;" src="http://s5.51cto.com/wyfs02/M00/8C/4A/wKioL1hp8JrytyD-AAGqBuofevg641.png" title="b.PNG" alt="wKioL1hp8JrytyD-AAGqBuofevg641.png" />
Options所有可用特性: Indexes IncludesFollowSymLinks SymLinksifOwnerMatch ExecCGI MultiViews None, ALL
常用選項:
Indxes: 索引,做檔案伺服器時可以啟用,普通的web網站建議關閉
FollowSymlinks: 允許訪問符號連結檔案
基於來源地址的存取控制機制
650) this.width=650;" src="http://s1.51cto.com/wyfs02/M01/8C/4E/wKiom1hp8LSi64EEAADVz1qoaks392.png" title="b.PNG" alt="wKiom1hp8LSi64EEAADVz1qoaks392.png" />
樣本
Orderallow,deny
Allowfrom 192.168.1.0/24
Deny from 192.168.1.51
效果
只允許192.168.1.0網段的訪問該路徑下的資源,且不允許192.168.1.51主機訪問
基於使用者和密碼來進行控制
工作機制
使用者發起請求 -> 伺服器拒絕請求,響應碼為401 -> 伺服器要求使用者提供帳號和密碼->
使用者輸入帳號和密碼後再次發送請求報文 -> 認證通過後,伺服器發送響應的資源
認證類型:
basic: 明文(不安全,但一般都用這個)
digest: 訊息摘要(給帳號和密碼提供安全保障,舊的瀏覽器不支援)
樣本:
基於單個使用者來進行控制
htpasswd -c -m/etc/httpd/conf.d/.htpasswd user01
//使用-c來新產生使用者檔案(第一次建立時使用),建立為隱藏檔案,-m表示使用md5加密密碼
650) this.width=650;" src="http://s2.51cto.com/wyfs02/M01/8C/4A/wKioL1hp8N2zfoP0AACDRacghCc721.png" title="b.PNG" alt="wKioL1hp8N2zfoP0AACDRacghCc721.png" />
htpasswd -m /etc/httpd/conf.d/.htpasswduser02 //添加第二個使用者
htpasswd -m/etc/httpd/conf.d/.htpasswd user03 //添加第三個使用者
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/8C/4E/wKiom1hp8PXilcdMAACtze8MytU072.png" title="b.PNG" alt="wKiom1hp8PXilcdMAACtze8MytU072.png" />
vim /etc/httpd/conf/httpd.conf //修改主設定檔
650) this.width=650;" src="http://s4.51cto.com/wyfs02/M01/8C/4A/wKioL1hp8Q3TIp5YAAEBkww0vkI414.png" title="b.PNG" alt="wKioL1hp8Q3TIp5YAAEBkww0vkI414.png" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/8C/4A/wKioL1hp8Seg9PRbAAVKLuRvPls647.png" title="b.PNG" alt="wKioL1hp8Seg9PRbAAVKLuRvPls647.png" />
650) this.width=650;" src="http://s4.51cto.com/wyfs02/M02/8C/4E/wKiom1hp8UWwAjPxAACkB0oQ25E284.png" title="b.PNG" alt="wKiom1hp8UWwAjPxAACkB0oQ25E284.png" />
650) this.width=650;" src="http://s2.51cto.com/wyfs02/M02/8C/4A/wKioL1hp8VqytFC2AADxd2QDFLY393.png" title="b.PNG" alt="wKioL1hp8VqytFC2AADxd2QDFLY393.png" />
使用組來對使用者進行控制
vim /etc/httpd/conf.d/.htgroup //手動設定組檔案,建立為隱藏檔案
650) this.width=650;" src="http://s5.51cto.com/wyfs02/M00/8C/4E/wKiom1hp8XKSmKRLAABnZCFFHZ8740.png" title="b.PNG" alt="wKiom1hp8XKSmKRLAABnZCFFHZ8740.png" />
650) this.width=650;" src="http://s2.51cto.com/wyfs02/M00/8C/4A/wKioL1hp8YnBqQHAAAD1FkrDrh8368.png" title="b.PNG" alt="wKioL1hp8YnBqQHAAAD1FkrDrh8368.png" />
效果: user01和user03可以訪問,user02無法訪問
htpasswd用法:
-c: 建立使用者檔案
-m:使用md5加密使用者密碼
-s: 使用sha1加密使用者密碼
-D: 刪除指定使用者
httpd安全控制