Модуль Apache mod_authn_dbm
| Описание: | Аутентификация пользователей с помощью файлов DBM |
|---|---|
| Статус: | Расширение |
| Идентификатор модуля: | authn_dbm_module |
| Файл исходного кода: | mod_authn_dbm.c |
| Совместимость: | Доступен в Apache 2.1 и более поздних версиях |
Краткое описание
Этот модуль предоставляет интерфейсы для аутентификации, такие как mod_auth_digest и mod_auth_basic, для аутентификации пользователей путем поиска пользователей в файлах паролей dbm. Аналогичная функциональность предоставляется mod_authn_file.
При использовании mod_auth_basic или mod_auth_digest, этот модуль вызывается через AuthBasicProvider или AuthDigestProvider с параметром dbm.
Директива AuthDBMType
| Описание: | Устанавливает тип файла базы данных, используемого для хранения паролей |
|---|---|
| Синтаксис: | AuthDBMType default|SDBM|GDBM|NDBM|DB |
| Значение по умолчанию: | AuthDBMType default |
| Контекст: | каталог, .htaccess |
| Переопределение: | AuthConfig |
| Статус: | Расширение |
| Модуль: | mod_authn_dbm |
Устанавливает тип файла базы данных, используемого для хранения паролей. Тип базы данных по умолчанию определяется во время компиляции. Доступность других типов файлов базы данных также зависит от параметров компиляции.
Например, для включения поддержки Berkeley DB (соответствующего типу db) необходимо добавить параметр --with-berkeley-db к configure httpd для генерации необходимого DSO.
Крайне важно, чтобы любая программа, используемая для создания файлов паролей, была настроена на использование того же типа базы данных.
Директива AuthDBMUserFile
| Описание: | Устанавливает имя файла базы данных, содержащего список пользователей и паролей для аутентификации |
|---|---|
| Синтаксис: | AuthDBMUserFile file-path |
| Контекст: | каталог, .htaccess |
| Переопределение: | AuthConfig |
| Статус: | Расширение |
| Модуль: | mod_authn_dbm |
Директива AuthDBMUserFile задает имя файла DBM, содержащего список пользователей и паролей для аутентификации пользователей. File-path — абсолютный путь к файлу пользователей.
Файл пользователей индексируется по имени пользователя. Значение для пользователя — зашифрованный пароль, необязательно, после двоеточия, и произвольные данные. Двоеточие и данные, следующие за ним, будут проигнорированы сервером.
Безопасность:
Убедитесь, что файл AuthDBMUserFile хранится вне древовидной структуры документов веб-сервера; не помещайте его в защищаемый им каталог. В противном случае клиенты смогут загрузить AuthDBMUserFile.
Формат зашифрованного пароля зависит от используемого интерфейса аутентификации (например, mod_auth_basic или mod_auth_digest). Дополнительную информацию см. в разделе Форматы паролей.
Важное примечание по совместимости: реализация dbmopen в модулях Apache считывает длину строки хэшированных значений из структур данных DBM, а не полагается на то, что строка завершается нулём. Некоторые приложения, такие как веб-сервер Netscape, полагаются на завершение строки нулём, поэтому, если у вас возникают проблемы с взаимозаменяемостью файлов DBM между приложениями, это может быть одной из причин.
В Apache поставляется скрипт Perl с именем dbmmanage. Этот скрипт можно использовать для создания и обновления файлов паролей в формате DBM для использования с этим модулем. Другой инструмент для управления файлами DBM — это поставляемая с Apache программа htdbm.
© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_authn_dbm.html