在Nginx用htpasswd對網(wǎng)站進行密碼保護的設置方法
更新時間:2013年06月10日 20:00:27 作者:
很多時候我們需要對一些網(wǎng)站進行密碼保護,比如團隊內部的站點、demo站點等等。這里所說的密碼保護是服務器級的,并非網(wǎng)站應用層的注冊登錄那一套,而是利用服務器配置和htpasswd文件來實現(xiàn)訪問的密碼驗證
最后的效果就類似(不同瀏覽器的界面有所不同):

要實現(xiàn)這樣的功能,就需要更改服務器的配置,并設定好用于登錄的用戶名和密碼。
首先我們需要更改網(wǎng)站的Nginx的server配置,Ubuntu服務器的話這個配置文件通常位于/etc/nginx/sites-enabled/,比如我這里就使用默認的配置文件/etc/nginx/sites-enabled/default來做一個例子:
復制代碼 代碼如下:
server {
server_name www.fancycedar.info
root /www/fancycedar
# ...
location / {
# 添加下面兩行
auth_basic "Restricted";
auth_basic_user_file htpasswd;
# ...
}
# ...
}
接下來需要創(chuàng)建htpasswd文件,這里有一些細節(jié)需要注意:
htpasswd的路徑
和nginx.conf在同一級目錄即可。Ubuntu服務器的話一般就在/etc/nginx/下面。
htpasswd的內容
每一行為一個用戶,格式為username:password。但是要注意,這里的password不是明文,而是將password進行crypt(3)加密后的字符串。
你可以使用一段PHP代碼來生成htpasswd中的password:
復制代碼 代碼如下:
// 密碼明文
$password = 'some password';
// 對密碼進行加密
$password = crypt($password, base64_encode($password));
// 獲得加密后的密碼
echo $password;
然后將字符串寫入htpasswd文件中:
復制代碼 代碼如下:
username1:xucqMk13TfooE
username2:YXTfb3xWKOMBM
...
htpasswd的權限
需要更改htpasswd文件的權限,執(zhí)行如下命令:
復制代碼 代碼如下:
sudo chown root:www-data htpasswd
sudo chmod 640 htpasswd
Are You Ready?
當上面的準備工作都做好之后,我們就可以重新載入或者重啟Nginx服務器了:
復制代碼 代碼如下:
sudo /etc/init.d/nginx reload
# or
sudo /etc/init.d/nginx restart
完工。

原文鏈接:http://www.fancycedar.info/2013/06/apache-nginx-htpasswd/
相關文章
nginx反向代理proxy_pass遇到的死循環(huán)問題
這篇文章主要介紹了nginx反向代理proxy_pass遇到的死循環(huán)問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2024-01-01
keepalived?+?nginx?實現(xiàn)高可用方案
這篇文章主要介紹了keepalived?+?nginx?實現(xiàn)高可用方案的相關資料,需要的朋友可以參考下2022-12-12
Nginx服務器配置https安全協(xié)議的實現(xiàn)
HTTP是互聯(lián)網(wǎng)中最常用的協(xié)議,用于從服務器傳輸超文本到瀏覽器,HTTPS是HTTP的安全版本,本文就來介紹一下Nginx服務器配置https安全協(xié)議的實現(xiàn),感興趣的可以了解一下2024-09-09
使用AWS的ELB服務時為Nginx啟用代理協(xié)議的步驟講解
這篇文章主要介紹了使用AWS的ELB服務時為Nginx啟用代理協(xié)議的步驟講解,ELB服務是亞馬遜服務器提供的常用的負載均衡方案,需要的朋友可以參考下2015-12-12

