nginx可以為網站或目錄甚至特定的文件設置密碼認證。密碼必須是crypt加密的。可以用apache的htpasswd來創建密碼。
格式為:
1
|
htpasswd -b -c site_pass username password |
site_pass為密碼文件。放在同nginx配置文件同一目錄下,當然你也可以放在其它目錄下,那在nginx的配置文件中就要寫明絕對地址或相對當前目錄的地址。
如果你輸入htpasswd命令提示沒有找到命令時,你需要安裝httpd。如果是centos可以執行如下來安裝,
1
|
yum install httpd |
如果你不想安裝httpd的話,可以使用perl腳本來實現(代碼如下:)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
|
#! /usr/bin/perl -w #filename: add_ftp_user.pl use strict; # print "#example: user:passwd\n" ; while (<STDIN>) { exit if ($_ =~/^\n/); chomp; (my $user, my $pass) = split /:/, $_, 2; my $crypt = crypt $pass, '$1$' . gensalt(8); print "$user:$crypt\n" ; } sub gensalt { my $count = shift ; my @salt = ( '.' , '/' , 0 .. 9, 'A' .. 'Z' , 'a' .. 'z' ); my $s; $s .= $salt[rand @salt] for (1 .. $count); return $s; } |
1
|
chmod o+x add_user.pl |
腳本使用方法:
1
2
|
. /add_user .pl user:password |
把生成的用戶名密碼粘貼到/usr/local/nginx/conf/vhost/nginx_passwd文件中即可
如果是為了給網站加上認證,可以直接將認證語句寫在nginx的配置server段中。
如果是為了給目錄加上認證,就需要寫成目錄形式了。同時,還要在目錄中加上php的執行,否則php就會被下載而不執行了。
例如:基于整個網站的認證,auth_basic在php解釋之前。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
|
server { listen 80; server_name www.zmynmublwnt.cn zzvips.com; root /www/zzvips.com; index index.html index.htm index.php; auth_basic "input you user name and password"; auth_basic_user_file /usr/local/nginx/conf/vhost/nginx_passwd; location ~ .php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; include fastcgi_params; } location ~ /\.ht { deny all; } access_log /logs/zzvips.com_access.log main; } |
針對目錄的認證,在一個單獨的location中,并且在該location中嵌套一個解釋php的location,否則php文件不會執行并且會被下載。auth_basic在嵌套的location之后。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
|
server { listen 80; server_name www.zmynmublwnt.cn zzvips.com; root /www/zzvips.com; index index.html index.htm index.php; location ~ ^/admin/.* { location ~ \.php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; include fastcgi_params; } auth_basic "auth"; auth_basic_user_file /usr/local/nginx/conf/vhost/auth/admin.pass; } location ~ .php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; include fastcgi_params; } location ~ /\.ht { deny all; } access_log /logs/zzvips.com_access.log main; } |
這里有一個細節,就是location ~ ^/admin/.* {…} 保護admin目錄下的所有文件。如果你只設了/admin/ 那么直接輸入/admin/index.php還是可以訪問并且運行的。 ^/admin/.* 意為保護該目錄下所有文件。當然,只需要一次認證。并不會每次請求或每請求一個文件都要認證一下。
htpasswd
既然是使用到了htpasswd,那么就順帶著介紹一下其基本使用。
htpasswd參數
-c 創建passwdfile.如果passwdfile 已經存在,那么它會重新寫入并刪去原有內容.
-n 不更新passwordfile,直接顯示密碼
-m 使用MD5加密(默認)
-d 使用CRYPT加密(默認)
-p 使用普通文本格式的密碼
-s 使用SHA加密
-b 命令行中一并輸入用戶名和密碼而不是根據提示輸入密碼,可以看見明文,不需要交互
-D 刪除指定的用戶
實例
1. 如何利用htpasswd命令添加用戶?
1
2
3
4
|
# /usr/local/apache/bin/htpasswd -bc linuxeye_pd linuxeye_user linuxeye_password Adding password for user linuxeye_user # cat linuxeye_pd linuxeye_user:$apr1$Mugpp3FE$zGsi7 /JfQIhFXPlgqo/Wx/ |
生成當前目錄下生成一個linuxeye_pd文件,用戶名linuxeye_user,密碼:linuxeye_password,默認采用MD5加密方式
2. 如何在原有密碼文件中增加下一個用戶?
1
2
3
4
5
|
# /usr/local/apache/bin/htpasswd -b linuxeye_pd linuxeye.com linuxeye.com Adding password for user linuxeye.com # cat linuxeye_pd linuxeye_user:$apr1$Mugpp3FE$zGsi7 /JfQIhFXPlgqo/Wx/ linuxeye.com:$apr1$ /8EUOPYI $4MBxYpzotrSDcTTDZvTeT0 |
一定要去掉-c選項,否則覆蓋密碼文件再創建
3. 如何不更新密碼文件,只顯示加密后的用戶名和密碼?
1
2
3
4
5
6
7
|
# /usr/local/apache/bin/htpasswd -n linuxeye New password: Re- type new password: linuxeye:$apr1$bZ6Gclc4$zKRap.0BADzZIxLoxpDNv0 # /usr/local/apache/bin/htpasswd -nb linuxeye linuxeye_password linuxeye:$apr1$yvngdKGV$QrnlriJ.MxIu52Vmo.ROE1 |
4. 如何利用htpasswd命令刪除用戶名和密碼?
1
2
3
4
|
# /usr/local/apache/bin/htpasswd -D linuxeye_pd linuxeye_user Deleting password for user linuxeye_user # cat linuxeye_pd linuxeye.com:$apr1$ /8EUOPYI $4MBxYpzotrSDcTTDZvTeT0 |
5. 如何利用htpasswd命令修改密碼?
1
2
3
4
5
6
|
# /usr/local/apache/bin/htpasswd -D linuxeye_pd linuxeye.com Deleting password for user linuxeye.com # /usr/local/apache/bin/htpasswd -b linuxeye_pd linuxeye.com linuxeye_passwd Adding password for user linuxeye.com # cat linuxeye_pd linuxeye.com:$apr1$74ZvB1vC$ /b7ETmg8xhDPieYj0b0cE . |