Spec-Zone.ru › Apache HTTP Server

Модуль Apache mod_authn_file

Описание: Аутентификация пользователей с помощью текстовых файлов
Статус: Базовый
Идентификатор модуля: authn_file_module
Файл исходного кода: mod_authn_file.c
Совместимость: Доступен в Apache 2.1 и более поздних версиях

Обзор

Этот модуль предоставляет интерфейсы аутентификации, такие как mod_auth_digest и mod_auth_basic, для аутентификации пользователей, используя простые текстовые файлы паролей. Аналогичную функциональность обеспечивает mod_authn_dbm.

При использовании mod_auth_basic или mod_auth_digest, этот модуль вызывается с помощью AuthBasicProvider или AuthDigestProvider с значением file.

Директива AuthUserFile

Описание: Устанавливает имя текстового файла, содержащего список пользователей и паролей для аутентификации
Синтаксис:
AuthUserFile file-path
Контекст: каталог, .htaccess
Переопределение: AuthConfig
Статус: Базовый
Модуль: mod_authn_file

Директива AuthUserFile устанавливает имя текстового файла, содержащего список пользователей и паролей для аутентификации пользователей. File-path — путь к файлу пользователей. Если путь не абсолютный, он рассматривается как относительный к ServerRoot.

Каждая строка файла пользователей содержит имя пользователя, за которым следует двоеточие и зашифрованный пароль. Если один и тот же идентификатор пользователя определен несколько раз, mod_authn_file будет использовать первое вхождение для проверки пароля.

Формат зашифрованного пароля зависит от используемого интерфейса аутентификации (например, mod_auth_basic или mod_auth_digest). Дополнительную информацию см. в разделе Форматы паролей.

Для mod_auth_basic, используйте утилиту htpasswd, которая устанавливается вместе с бинарным распределением или доступна в src/support. См. страницу справочника пользователя для получения более подробной информации. Вкратце:

Создайте файл паролей Filename с начальным идентификатором username. Будет запрошен пароль:

htpasswd -c Filename username

Добавьте или измените username2 в файл паролей Filename:

htpasswd Filename username2

Обратите внимание, что поиск в больших текстовых файлах очень неэффективен; AuthDBMUserFile следует использовать вместо этого.

Для mod_auth_digest, используйте htdigest вместо этого. Обратите внимание, что вы не можете смешивать данные пользователей для аутентификации Digest и Basic в одном файле.

Безопасность

Убедитесь, что AuthUserFile хранится вне структуры документов веб-сервера. Не помещайте его в каталог, который он защищает. В противном случае клиенты могут загрузить AuthUserFile.

© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_authn_file.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API