您好,登錄后才能下訂單哦!
這篇文章跟大家分析一下“如何實現Apache訪問控制”。內容詳細易懂,對“如何實現Apache訪問控制”感興趣的朋友可以跟著小編的思路慢慢深入來閱讀一下,希望閱讀后能夠對大家有所幫助。下面跟著小編一起深入學習“如何實現Apache訪問控制”的知識吧。
1.控制對網站資源的訪問
2.為特定的網站目錄添加訪問授權
1.客戶機地址限制
2.用戶授權限制
1.使用Require配置項實現訪問控制,按先后順序限制
2.可用于<Location>、 <Directory>、 <Files>、 <Limit>配置段中
Require all granted Require all denied Require local Require [not] host <主機名或域名列表> Require [not] ip <IP地址或網段列表> 使用not禁止訪問時要將其置于<RequireAll> </RequireAll>容器中并在容器中指定相應的限制策略
1.先查看客戶機的IP地址
2.配置httpd擴展配置文件
[root@localhost ~]# cd /etc/httpd/conf/extra //擴展配置文件目錄 [root@localhost extra]# ls vhost.conf [root@localhost extra]# vim vhost.conf //編輯虛擬主機配文件 <VirtualHost 192.168.235.129:80> DocumentRoot "/var/www/html/accp/" ServerName www.accp.com ErrorLog "logs/www.accp.com.error_log" CustomLog "logs/www.accp.com.access_1og" common <Directory "/var/www/html/"> <RequireAll> //容器起始標簽 Require not ip 192.168.235.140 //禁止IP為192.168.235.140的主機訪問 Require all granted </RequireAll> //容器結束標簽 </Directory> </VirtualHost> [root@localhost extra]# systemctl restart httpd //重啟服務 [root@localhost ~]# systemctl restart named [root@localhost ~]# systemctl stop firewalld.service [root@localhost ~]# setenforce 0
3.使用客戶機測試網頁
1.創建用戶認證數據庫
[root@localhost ~]# cd /etc/httpd/conf //進入httpd主配置文件 [root@localhost conf]# htpasswd -c /etc/httpd/conf/pwd test //創建用戶加密文件,若文件存在則不需要加-c New password: //輸入自定義密碼 Re-type new password: //確認密碼輸入 Adding password for user test [root@localhost conf]# cat pwd //查看用戶及密碼加密 test:$apr1$VBfoRWHC$Feck.BITMYhaOlEKrc/1j.
2.配置域名解析
[root@localhost extra]# vim /etc/named.rfc1912.zones zone "naccp.com" IN { type master; file "naccp.com.zone"; allow-update { none; }; }; [root@localhost extra]# cd /var/named [root@localhost named]# cp -p accp.com.zone naccp.com.zone [root@localhost named]# vim naccp.com.zone $TTL 1D @ IN SOA @ rname.invalid. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS @ A 127.0.0.1 www IN A 192.168.235.142
3.配置httpd擴展配置文件
[root@localhost conf]# cd /etc/httpd/conf/extra [root@localhost extra]# vim vhost.conf ... //省略部分不做修改,追加以下內容 <VirtualHost 192.168.235.142:80> Documentroot "/var/www/html/accp02/" ServerName www.naccp.com Errorlog "logs/www.accp02.com.error_log" Customlog "logs/www.accp02.com.access_log" common <Directory "/var/www/html/"> AuthName "DocumentRoot" //聲明條目 AuthType Basic //基本驗證類型 AuthUserFile /etc/httpd/conf/pwd //驗證文件目錄 Require valid-user //授權用戶的驗證 </Directory> </VirtualHost> [root@localhost extra]# systemctl restart httpd //重啟服務
4使用客戶機測試網頁
關于如何實現Apache訪問控制就分享到這里啦,希望上述內容能夠讓大家有所提升。如果想要學習更多知識,請大家多多留意小編的更新。謝謝大家關注一下億速云網站!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。