【求助】若有使用 APACHE 的存取認證機制,如: .htaccess ,對於密碼檔該採何保護措施?

顯示結果從第 1 筆 到 2 筆,共計 2 筆
  1. #1
    會員 b90220208 的大頭照
    註冊日期
    2003-06-25
    討論區文章
    577

    【求助】若有使用 APACHE 的存取認證機制,如: .htaccess ,對於密碼檔該採何保護措施?

    Q1:
    若有使用 APACHE 的存取認證機制,如: .htaccess file
    那麼如下路徑的密碼檔 -- access.passwd ,該採取什麼樣的保護措施較好.
    ------------------------------------------------------------------------------
    AuthUserFile /home/user1/access.passwd
    ------------------------------------------------------------------------------

    =>
    一般是用以下方式,還是有更好的做法?
    $ vi httpd.conf

    <Files ~ "\.passwd$">
    Order allow,deny
    Deny from all
    </Files>

    =>
    access.passwd 的 access mode 又該怎麼設才完美?


    Q2:
    我在某 APACHE 書上翻到如下例子(感覺好像沒寫完整),想請問可以這樣用嗎?
    其合法的帳戶參考自何處,完整的實例應該長什麼樣呢?
    <Limit POST>
    Require valid-user
    </Limit>



  2. #2
    會員 b90220208 的大頭照
    註冊日期
    2003-06-25
    討論區文章
    577
    假若我的 HTTPD.CONF 中的:
    USER:nobody
    GROUP:nobody
    那麼,關於 AuthUserFile 檔案-- /home/user1/access.passwd 的權限是否設成:nobody nobody other 依序為 7 5 0

    而如果還要考慮到遠端的 client user 利用 http 請求檔案: access.passwd 的情況,
    是否只須將此檔案安置於 DocumentRoot(web tree) 之外就ok了?

    而若還是要放在 DocumentRoot (web tree) 範圍內的話,就採如下方式...以上是我的想法,不知對不對?

    $ vi httpd.conf

    <Files ~ "\.passwd$">
    Order allow,deny
    Deny from all
    </Files>

類似的主題

  1. Client用VPN存取資料,如何保護server
    作者:lcn0 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2006-07-27, 04:52 PM
  2. apache server要如何限制某些特定的存取內容
    作者:emilee 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2005-06-26, 09:01 AM
  3. 【求助】請教關於MAIL SERVER的防護措施
    作者:fireflybug 所在討論版:-- 網 路 技 術 版
    回覆: 5
    最後發表: 2005-03-06, 01:55 AM
  4. 【求助】apache怎樣設.htaccess和.htpassword保護
    作者:ELIJAHY 所在討論版:☉ -- 架 站 DIY 討 論 版
    回覆: 1
    最後發表: 2003-09-08, 09:53 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •