您好,登錄后才能下訂單哦!
這篇文章主要講解了“在Nginx下如何對網(wǎng)站進(jìn)行密碼保護(hù)”,文中的講解內(nèi)容簡單清晰,易于學(xué)習(xí)與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學(xué)習(xí)“在Nginx下如何對網(wǎng)站進(jìn)行密碼保護(hù)”吧!
很多時(shí)候我們需要對一些網(wǎng)站進(jìn)行密碼保護(hù),比如團(tuán)隊(duì)內(nèi)部的站點(diǎn)、demo站點(diǎn)等等。這里所說的密碼保護(hù)是服務(wù)器級的,并非網(wǎng)站應(yīng)用層的注冊登錄那一套,而是利用服務(wù)器配置和htpasswd文件來實(shí)現(xiàn)訪問的密碼驗(yàn)證。
***的效果就類似(不同瀏覽器的界面有所不同):
如果認(rèn)證失敗,就會報(bào)HTTP錯(cuò)誤:401 Authorization Required
。
要實(shí)現(xiàn)這樣的功能,就需要更改服務(wù)器的配置,并設(shè)定好用于登錄的用戶名和密碼。
首先我們需要更改網(wǎng)站的Nginx的server配置,Ubuntu服務(wù)器的話這個(gè)配置文件通常位于/etc/nginx/sites-enabled/
,比如我這里就使用默認(rèn)的配置文件/etc/nginx/sites-enabled/default
來做一個(gè)例子:
server { server_name www.fancycedar.info root /www/fancycedar # ... location / { # 添加下面兩行 auth_basic "Restricted"; auth_basic_user_file htpasswd; # ... } # ... }
接下來需要創(chuàng)建htpasswd文件,這里有一些細(xì)節(jié)需要注意:
和nginx.conf在同一級目錄即可。Ubuntu服務(wù)器的話一般就在/etc/nginx/
下面。
每一行為一個(gè)用戶,格式為username:password
。但是要注意,這里的password不是明文,而是將password進(jìn)行crypt(3)
加密后的字符串。
你可以使用一段PHP代碼來生成htpasswd中的password:
// 密碼明文 $password = 'some password'; // 對密碼進(jìn)行加密 $password = crypt($password, base64_encode($password)); // 獲得加密后的密碼 echo $password;
然后將字符串寫入htpasswd文件中:
username1:xucqMk13TfooE username2:YXTfb3xWKOMBM ...
htpasswd的權(quán)限
需要更改htpasswd文件的權(quán)限,執(zhí)行如下命令:
sudo chown root:www-data htpasswd sudo chmod 640 htpasswd
Are You Ready?
當(dāng)上面的準(zhǔn)備工作都做好之后,我們就可以重新載入或者重啟Nginx服務(wù)器了:
sudo /etc/init.d/nginx reload # or sudo /etc/init.d/nginx restart
完工。
P.S. 不要忘記你設(shè)定的密碼是啥了……
感謝各位的閱讀,以上就是“在Nginx下如何對網(wǎng)站進(jìn)行密碼保護(hù)”的內(nèi)容了,經(jīng)過本文的學(xué)習(xí)后,相信大家對在Nginx下如何對網(wǎng)站進(jìn)行密碼保護(hù)這一問題有了更深刻的體會,具體使用情況還需要大家實(shí)踐驗(yàn)證。這里是億速云,小編將為大家推送更多相關(guān)知識點(diǎn)的文章,歡迎關(guān)注!
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。