Spec-Zone.ru › Apache HTTP Server

Модуль Apache mod_authn_dbm

Описание: Аутентификация пользователей с помощью файлов DBM
Статус: Расширение
Идентификатор модуля: authn_dbm_module
Файл исходного кода: mod_authn_dbm.c
Совместимость: Доступен в Apache 2.1 и более поздних версиях

Краткое описание

Этот модуль предоставляет интерфейсы для аутентификации, такие как mod_auth_digest и mod_auth_basic, для аутентификации пользователей путем поиска пользователей в файлах паролей dbm. Аналогичная функциональность предоставляется mod_authn_file.

При использовании mod_auth_basic или mod_auth_digest, этот модуль вызывается через AuthBasicProvider или AuthDigestProvider с параметром dbm.

Директива AuthDBMType

Описание: Устанавливает тип файла базы данных, используемого для хранения паролей
Синтаксис:
AuthDBMType default|SDBM|GDBM|NDBM|DB
Значение по умолчанию:
AuthDBMType default
Контекст: каталог, .htaccess
Переопределение: AuthConfig
Статус: Расширение
Модуль: mod_authn_dbm

Устанавливает тип файла базы данных, используемого для хранения паролей. Тип базы данных по умолчанию определяется во время компиляции. Доступность других типов файлов базы данных также зависит от параметров компиляции.

Например, для включения поддержки Berkeley DB (соответствующего типу db) необходимо добавить параметр --with-berkeley-db к configure httpd для генерации необходимого DSO.

Крайне важно, чтобы любая программа, используемая для создания файлов паролей, была настроена на использование того же типа базы данных.

Директива AuthDBMUserFile

Описание: Устанавливает имя файла базы данных, содержащего список пользователей и паролей для аутентификации
Синтаксис:
AuthDBMUserFile file-path
Контекст: каталог, .htaccess
Переопределение: AuthConfig
Статус: Расширение
Модуль: mod_authn_dbm

Директива AuthDBMUserFile задает имя файла DBM, содержащего список пользователей и паролей для аутентификации пользователей. File-path — абсолютный путь к файлу пользователей.

Файл пользователей индексируется по имени пользователя. Значение для пользователя — зашифрованный пароль, необязательно, после двоеточия, и произвольные данные. Двоеточие и данные, следующие за ним, будут проигнорированы сервером.

Безопасность:

Убедитесь, что файл AuthDBMUserFile хранится вне древовидной структуры документов веб-сервера; не помещайте его в защищаемый им каталог. В противном случае клиенты смогут загрузить AuthDBMUserFile.

Формат зашифрованного пароля зависит от используемого интерфейса аутентификации (например, mod_auth_basic или mod_auth_digest). Дополнительную информацию см. в разделе Форматы паролей.

Важное примечание по совместимости: реализация dbmopen в модулях Apache считывает длину строки хэшированных значений из структур данных DBM, а не полагается на то, что строка завершается нулём. Некоторые приложения, такие как веб-сервер Netscape, полагаются на завершение строки нулём, поэтому, если у вас возникают проблемы с взаимозаменяемостью файлов DBM между приложениями, это может быть одной из причин.

В Apache поставляется скрипт Perl с именем dbmmanage. Этот скрипт можно использовать для создания и обновления файлов паролей в формате DBM для использования с этим модулем. Другой инструмент для управления файлами DBM — это поставляемая с Apache программа htdbm.

© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_authn_dbm.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API