Модуль Apache mod_authn_file
| Описание: | Аутентификация пользователей с помощью текстовых файлов |
|---|---|
| Статус: | Базовый |
| Идентификатор модуля: | authn_file_module |
| Файл исходного кода: | mod_authn_file.c |
| Совместимость: | Доступен в Apache 2.1 и более поздних версиях |
Обзор
Этот модуль предоставляет интерфейсы аутентификации, такие как mod_auth_digest и mod_auth_basic, для аутентификации пользователей, используя простые текстовые файлы паролей. Аналогичную функциональность обеспечивает mod_authn_dbm.
При использовании mod_auth_basic или mod_auth_digest, этот модуль вызывается с помощью AuthBasicProvider или AuthDigestProvider с значением file.
Директива AuthUserFile
| Описание: | Устанавливает имя текстового файла, содержащего список пользователей и паролей для аутентификации |
|---|---|
| Синтаксис: | AuthUserFile file-path |
| Контекст: | каталог, .htaccess |
| Переопределение: | AuthConfig |
| Статус: | Базовый |
| Модуль: | mod_authn_file |
Директива AuthUserFile устанавливает имя текстового файла, содержащего список пользователей и паролей для аутентификации пользователей. File-path — путь к файлу пользователей. Если путь не абсолютный, он рассматривается как относительный к ServerRoot.
Каждая строка файла пользователей содержит имя пользователя, за которым следует двоеточие и зашифрованный пароль. Если один и тот же идентификатор пользователя определен несколько раз, mod_authn_file будет использовать первое вхождение для проверки пароля.
Формат зашифрованного пароля зависит от используемого интерфейса аутентификации (например, mod_auth_basic или mod_auth_digest). Дополнительную информацию см. в разделе Форматы паролей.
Для mod_auth_basic, используйте утилиту htpasswd, которая устанавливается вместе с бинарным распределением или доступна в src/support. См. страницу справочника пользователя для получения более подробной информации. Вкратце:
Создайте файл паролей Filename с начальным идентификатором username. Будет запрошен пароль:
htpasswd -c Filename username
Добавьте или измените username2 в файл паролей Filename:
htpasswd Filename username2
Обратите внимание, что поиск в больших текстовых файлах очень неэффективен; AuthDBMUserFile следует использовать вместо этого.
Для mod_auth_digest, используйте htdigest вместо этого. Обратите внимание, что вы не можете смешивать данные пользователей для аутентификации Digest и Basic в одном файле.
Безопасность
Убедитесь, что AuthUserFile хранится вне структуры документов веб-сервера. Не помещайте его в каталог, который он защищает. В противном случае клиенты могут загрузить AuthUserFile.
© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_authn_file.html