认证
认证指令用于通过 HTTP Basic 认证为目录启用密码保护。用户将通过浏览器内置的登录对话框输入凭据。
| 指令 | 语法 | 说明 |
|---|---|---|
AuthType | AuthType Basic | 设置认证类型(仅支持 Basic) |
AuthName | AuthName "realm" | 设置登录提示中显示的认证领域名称 |
AuthUserFile | AuthUserFile /path/to/.htpasswd | 使用 htpasswd 创建的密码文件的绝对路径。必须位于站点文档根目录内(见下方安全提示) |
这三个指令必须一起使用,并配合 Require 指令来指定谁可以访问。
Require 指令
Section titled “Require 指令”| 指令 | 含义 |
|---|---|
Require valid-user | 任何在 AuthUserFile 中拥有有效凭据的用户 |
Require user alice bob | 仅列出的用户名(且凭据有效) |
Require group ... | 不支持 —— 未实现用户组文件;该指令安全失败(拒绝访问),而不是被忽略 |
任何无法识别的 Require 形式同样会安全失败(拒绝访问),而不会被静默丢弃,因此拼写错误绝不会导致目录失去保护。
AuthType BasicAuthName "Restricted Area"AuthUserFile /home/user/example.com/.htpasswdRequire valid-user保护 WordPress 管理页面
Section titled “保护 WordPress 管理页面”<Files "wp-login.php"> AuthType Basic AuthName "WordPress Admin" AuthUserFile /home/user/example.com/.htpasswd Require valid-user</Files>创建密码文件
Section titled “创建密码文件”使用 htpasswd 工具创建和管理密码文件:
# 创建新文件并添加用户htpasswd -c /home/user/example.com/.htpasswd admin
# 向已有文件中添加用户htpasswd /home/user/example.com/.htpasswd editor