nginx配置访问密码,让用户输入用户名密码才能访问

在 nginx 下,提供了 ngx_http_auth_basic_module 模块实现让用户只有输入正确的用户名密码才容许访问web内容。默认状况下,nginx 已经安装了该模块。因此总体的一个过程就是先用第三方工具设置用户名、密码(其中密码已经加过密),而后保存到文件中,接着在 nginx 配置文件中根据以前事先保存的文件开启访问验证。html

生成密码能够使用 htpasswd,或者使用 openssl 。下面以 htpasswd 为例。java

1.安装 htpasswd 工具

这里直接 yum 进行安装,你也可根据须要选择编译安装:nginx

yum  -y install httpd-tools

设置用户名和密码,并把用户名、密码保存到指定文件中:
web

[root@qsh_server ~]# htpasswd -c /usr/local/src/nginx/passwd qiangsh
New password: 
Re-type new password: 
Adding password for user qiangsh

注意:上面的 /usr/local/src/nginx/passwd 是生成密码文件的路径,而后 qiangsh 是用户名,你能够根据须要自行设置成其它用户名。运行命令后,会要求你连续输入两次密码。输入成功后,会提示已经为 qiangsh 这个用户添加了密码。算法

咱们能够看下最后生成的密码文件的内容:app

[root@qsh_server ~]# cat /usr/local/src/nginx/passwd 
qiangsh:$apr1$DhlW8hIu$BXyCQ7hiEos1DiqgwEYcZ1

其中用户名就是 coderschool ,分号后面就是密码(已经加过密)。ide


2.修改 nginx 配置文件

找到 nginx 配置文件,由于咱们要对整个站点开启验证,因此在配置文件中的第一个server修改以下:工具

server {
   listen 80;
   server_name  localhost;
   .......
 
   #新增下面两行
   auth_basic "Please input password"; #这里是验证时的提示信息 
   auth_basic_user_file /usr/local/src/nginx/passwd;
 
   location /{
   .......
}

而后重启 nginx:加密

[root@qsh_server sbin]# ./nginx -t
nginx: the configuration file /usr/local/src/nginx/conf/nginx.conf syntax is ok
nginx: configuration file /usr/local/src/nginx/conf/nginx.conf test is successful
[root@qsh_server sbin]# ./nginx -s reload

上都配置无误后,你从新访问你的站点,若是出现须要身份验证的弹窗就说明修改为功了。下面介绍 htpasswd 命令的一些参数。spa

3.htpasswd选项参数

htpasswd [-cmdpsD] passwordfile username
htpasswd -b[cmdpsD] passwordfile username password
htpasswd -n[mdps] username
htpasswd -nb[mdps] username password
htpasswd命令选项参数说明:

-c 建立一个加密文件
-n 不更新加密文件,只将htpasswd命令加密后的用户名密码显示在屏幕上
-m 默认htpassswd命令采用MD5算法对密码进行加密
-d htpassswd命令采用CRYPT算法对密码进行加密
-p htpassswd命令不对密码进行进行加密,即明文密码
-s htpassswd命令采用SHA算法对密码进行加密
-b htpassswd命令行中一并输入用户名和密码而不是根据提示输入密码
-D 删除指定的用户

更多htpasswd实例,请见:http://www.javashuo.com/article/p-gcopbwoi-bq.html

相关文章
相关标签/搜索