您好,登錄后才能下訂單哦!
這篇文章主要介紹“Nginx中的用戶認證配置及怎么阻止用戶使用代理訪問”的相關知識,小編通過實際案例向大家展示操作過程,操作方法簡單快捷,實用性強,希望這篇“Nginx中的用戶認證配置及怎么阻止用戶使用代理訪問”文章能幫助大家解決問題。
nginx用戶認證配置( basic http authentication)
ngx_http_auth_basic_module模塊實現讓訪問著,只有輸入正確的用戶密碼才允許訪問web內容。web上的一些內容不想被其他人知道,但是又想讓部分人看到。nginx的http auth模塊以及apache http auth都是很好的解決方案。
默認情況下nginx已經安裝了ngx_http_auth_basic_module模塊,如果不需要這個模塊,可以加上 --without-http_auth_basic_module 。
nginx basic auth指令
語法: auth_basic string | off;
默認值: auth_basic off;
配置段: http, server, location, limit_except
默認表示不開啟認證,后面如果跟上字符,這些字符會在彈窗中顯示。
語法: auth_basic_user_file file;
默認值: —
配置段: http, server, location, limit_except
用戶密碼文件,文件內容類似如下:
ttlsauser1:password1
ttlsauser2:password2:comment
nginx認證配置實例
server{ server_name www.jb51.net jb51.net; index index.html index.php; root /data/site/www.jb51.net; location / { auth_basic "nginx basic http test for jb51.net"; auth_basic_user_file conf/htpasswd; autoindex on; } }
備注:一定要注意auth_basic_user_file路徑,否則會不厭其煩的出現403。
生成密碼
可以使用htpasswd,或者使用openssl
# printf "ttlsa:$(openssl passwd -crypt 123456)\n" >>conf/htpasswd # cat conf/htpasswd ttlsa:xyjkvhxgaz8tm
賬號:ttlsa
密碼:123456
reload nginx
# /usr/local/nginx-1.5.2/sbin/nginx -s reload
效果如下:
完成~
nginx阻止用戶代理
些時候,需要阻止某些用戶代理訪問網站,比如ab,wget,curl等等,這就需要使用到$http_user_agent變量。
修改nginx.conf
if ($http_user_agent ~* (wget|ab) ) { return 403; } if ($http_user_agent ~* lwp::simple|bbbike|wget) { return 403; }
重啟nginx
# /usr/local/nginx-1.7.0/sbin/nginx -s reload
關于“Nginx中的用戶認證配置及怎么阻止用戶使用代理訪問”的內容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業相關的知識,可以關注億速云行業資訊頻道,小編每天都會為大家更新不同的知識點。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。