小知识:Nginx对某个目录设置密码保护例子

有时不想某个目录被访问,所以要加密码之类来保护,以前用过的 Apache 好像很简单就实现目录加密。我用的是 Nginx

,用了那么久 Nginx 还真没试过加密……

参考了一些资料,然后发现这样就可以:(Debian系统,配置中“#…….”表示后续还有其他配置)

1. 配置网站(假如 yousite.com 放在 /home/www,然后要对 ooxx 目录加密)
复制代码代码如下:

server {

 listen 80;

 server_name yousite.com;

 root /home/www;

 index index.php index.html;

 location ^~ /ooxx/{

  auth_basic “Authorized users only”;

  auth_basic_user_file /home/.htpasswd;

 }

 #……

}

2. 安装 Apache 2 工具(需要 htpasswd 命令)

复制代码代码如下:
apt-get install apache2-utils

3. cd 到 /home 目录下(其他目录也行,但要注意跟上面 auth_basic_user_file 一致),用 htpasswd 生成用户名和密码

复制代码代码如下:
htpasswd -bdc .htpasswd username password

(注:生成的 .htpasswd 文件可能需要设为 nginx 的运行用户所有)

这样,你直接访问 http://yousite.com/ooxx 就会提示你输入用户和密码了,输入刚才用 htpasswd 设置的用户和密码就可以进去了!

但是,然后你会发现,直接访问里面的 php 文件会变成下载而不是运行——超囧~

检查了 nginx 对 php 配置:

复制代码代码如下:

location ~ \.php$ {

 include /etc/nginx/fastcgi_params;

 fastcgi_pass 127.0.0.1:9000;

 fastcgi_index index.php;

 fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;

}

没错啊

我是这样解决的:在刚才的 location ^~ /ooxx/{ … } 里面加多一段对 php 的配置,变成

复制代码代码如下:

server {

 listen 80;

 server_name yousite.com;

 root /home/www;

 index index.php index.html;

 location ^~ /ooxx/{

  location ~ \.php$ {

   include /etc/nginx/fastcgi_params;

   fastcgi_pass 127.0.0.1:9000;

   fastcgi_index index.php;

   fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;

  }

  auth_basic “Authorized users only”;

  auth_basic_user_file /home/.htpasswd;

 }

 #……

}

搞定收工,具体请参考 Nginx 官方文档,我随便玩的(反正是成功了)。

附带说明:如果把 location ^~ /ooxx/ 的 ^~ 去掉的话,会变成访问目录需要输入密码,但是却可以直接访问文件,注意。

声明: 猿站网有关资源均来自网络搜集与网友提供,任何涉及商业盈利目的的均不得使用,否则产生的一切后果将由您自己承担! 本平台资源仅供个人学习交流、测试使用 所有内容请在下载后24小时内删除,制止非法恶意传播,不对任何下载或转载者造成的危害负任何法律责任!也请大家支持、购置正版! 。本站一律禁止以任何方式发布或转载任何违法的相关信息访客发现请向站长举报,会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。本网站的资源部分来源于网络,如有侵权烦请发送邮件至:2697268773@qq.com进行处理。
建站知识

小知识:在网关中使用Nginx配置HTTP透明代理案例

2023-5-9 4:09:16

建站知识

小知识:如何监控 Linux 服务器状态的方法

2023-5-9 4:25:31

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索