龙空技术网

测试nginx访问控制模块http_auth_basic_module实现密码访问

知行0IT 340

前言:

现时大家对“nginx猜密码”大致比较看重,各位老铁们都想要知道一些“nginx猜密码”的相关资讯。那么小编在网上搜集了一些对于“nginx猜密码””的相关资讯,希望姐妹们能喜欢,看官们一起来了解一下吧!

测试nginx访问控制模块http_auth_basic_module实现密码访问

今天在测试nginx的http_auth_basic_module模块控制网页访问方式,通过用户名和密码的认证方式允许访问网页。

密码文件我们可以通过使用htpasswd来实现,该命令可以通过安全https-tools来拥有。

yum install httpd-tools -y

密码文件的生成方法:

htpasswd -c ./auth_passwd jinxing #创建加密文件并创建用户名jinxing的用户

增加用户名:

htpasswd ./auth_passwd jinxing01

修改nginx配置文件

内容如下:

location ~ ^/index01.html {

root /usr/share/nginx/html;

auth_basic "Auth access password!Input:";

auth_basic_user_file /etc/nginx/auth_passwd;

index index.html index.htm;

}

加载配置

浏览器访问index01.html页面

测试完成,这样就可以通过http_auth_basic_module模块实现用户访问网页,必须输入用户名和密码才能正确访问。这就为我们的重要资源增加了一个安全锁。

该模块可以配置在server、location、limit_except。

标签: #nginx猜密码