Nginx 加密某个Web目录

ZephyrXT 发布于 阅读:27

比如要对 网站目录下的 test 文件夹 进行加密认证
那么 在 nginx .conf 文件中对应的 server 段中 添加
location ^~ /test/ {
auth_basic TEST-Login;
auth_basic_user_file /root/htpasswd;
}


再在 root 的主目录中 /root/ 创建一个新文件 htpasswd
此文件的书写格式是
用户名:密码
每行一个账户
并且 密码必须使用函数 crypt(3) 加密
官方档说 可以用 Apache 的 htpasswd 工具来创建密码文件
当然也可以使用perl 创建密码文件 新建 一个 pw.pl 文件 其内容:
#!/usr/bin/perl
use strict;

my $pw=$ARGV[0] ;
print crypt($pw,$pw)."\n";
然后执行 chmod +x pw.pl
./pw.pl password
papAq5PwY/QQM
papAq5PwY/QQM 就是password 的crypt()密码
然后 将上面用 perl 生成的 加密后的密码
按照
用户名:密码
的格式写到 htpasswd 文件中
这样既完成了设置
如果 不用
^~ /test/
而用
/test
的话 那么 将只能对目录进行验证 直接访问其下的文件 将不会弹出登录验证
还有 htpasswd 这个文件的名字可以 自己随意设置
用户名 也是 自己随意设置 无需加密
密码必须使用函数 crypt(3) 加密

——————密码也可以在线生成——————

地址:http://www.4webhelp.net/us/password.php


——————保存密码文件的目录——————

把密码储存文件放在
执行nginx 的用户
能够有权限读取的文件夹下就可以了

——————如果PHP变成了下载——————

改为:   

             location ^~ /
                        {
                        auth_basic "login first";
                        auth_basic_user_file /usr/local/nginx/conf/vhost/htpasswd;
                        fastcgi_pass  unix:/tmp/php-cgi.sock;
                        fastcgi_index index.php;
                        include fcgi.conf;
}
 

————————验证并保存生效——————

 /usr/local/nginx/sbin/nginx -t 检测是否正确

 /usr/local/nginx/sbin/nginx -s reload 重载修改后配置

参考:https://bbs.zephyrxt.com/thread-3549-1-1.html