在 nginx 下,提供了 ngx_http_auth_basic_module 模块实现让用户只有输入正确的用户名密码才容许访问web内容。默认状况下,nginx 已经安装了该模块。因此总体的一个过程就是先用第三方工具设置用户名、密码(其中密码已经加过密),而后保存到文件中,接着在 nginx 配置文件中根据以前事先保存的文件开启访问验证。html
生成密码能够使用 htpasswd,或者使用 openssl 。下面以 htpasswd 为例。java
这里直接 yum 进行安装,你也可根据须要选择编译安装:nginx
yum -y install httpd-tools
设置用户名和密码,并把用户名、密码保存到指定文件中:
web
[root@qsh_server ~]# htpasswd -c /usr/local/src/nginx/passwd qiangsh New password: Re-type new password: Adding password for user qiangsh
注意:上面的 /usr/local/src/nginx/passwd 是生成密码文件的路径,而后 qiangsh 是用户名,你能够根据须要自行设置成其它用户名。运行命令后,会要求你连续输入两次密码。输入成功后,会提示已经为 qiangsh 这个用户添加了密码。算法
咱们能够看下最后生成的密码文件的内容:app
[root@qsh_server ~]# cat /usr/local/src/nginx/passwd qiangsh:$apr1$DhlW8hIu$BXyCQ7hiEos1DiqgwEYcZ1
其中用户名就是 coderschool ,分号后面就是密码(已经加过密)。ide
找到 nginx 配置文件,由于咱们要对整个站点开启验证,因此在配置文件中的第一个server修改以下:工具
server { listen 80; server_name localhost; ....... #新增下面两行 auth_basic "Please input password"; #这里是验证时的提示信息 auth_basic_user_file /usr/local/src/nginx/passwd; location /{ ....... }
而后重启 nginx:加密
[root@qsh_server sbin]# ./nginx -t nginx: the configuration file /usr/local/src/nginx/conf/nginx.conf syntax is ok nginx: configuration file /usr/local/src/nginx/conf/nginx.conf test is successful [root@qsh_server sbin]# ./nginx -s reload
上都配置无误后,你从新访问你的站点,若是出现须要身份验证的弹窗就说明修改为功了。下面介绍 htpasswd 命令的一些参数。spa
htpasswd [-cmdpsD] passwordfile username
htpasswd -b[cmdpsD] passwordfile username password
htpasswd -n[mdps] username
htpasswd -nb[mdps] username password
|
htpasswd命令选项参数说明: -c 建立一个加密文件 -n 不更新加密文件,只将htpasswd命令加密后的用户名密码显示在屏幕上 -m 默认htpassswd命令采用MD5算法对密码进行加密 -d htpassswd命令采用CRYPT算法对密码进行加密 -p htpassswd命令不对密码进行进行加密,即明文密码 -s htpassswd命令采用SHA算法对密码进行加密 -b htpassswd命令行中一并输入用户名和密码而不是根据提示输入密码 -D 删除指定的用户
更多htpasswd实例,请见:http://www.javashuo.com/article/p-gcopbwoi-bq.html