apache来实现基本的用户身份认证有很多种方式,比如最常见的txt文本和dbm格式,但在负载很重的server上-这些都不是理想的方法,文本的形式是基于平面的,性能很差而且也不安全;dbm好些但在千或万级用户时还是力不从心,于是用database做后台存储则是很好的方法-比平面搜索更有效而且安全,用户口令以des加密形式存储在数据库的表中。
这种实现要归功于apache本身出色的模块化结构--以及开放的dso方式,可以使开发人员完成大量的第三方模块,并扩充apache的功能。我在本文中只写了用mysql做后台存储--此外还可用postgresql,oracle等来完成,原理一样-都是用各自的模块。
让我们开始吧--先去modules.apache.org找到mod_auth_mysql--会有两个我们要用dso那个-事实上直接去ftp://ftp.kcilink.com/pub/下一个mod_auth_mysql.c.gz就行-好-把它解开是一个mod_auth_mysql.c-好-我们用apxs来生成dso模块(前题是你用dso模式编译的apache)--apxs -c -i -a -l/usr/local/lib/mysql -lmysqlclient >-lm mod_auth_mysql.c即可--这里注意一定要这么写---l/usr/local/lib/mysql是mysql的客户库位置,我假定mysql是用的缺省安装)---如果不加在起动apache时会报错-无法装载此模块。
好了看看httpd.conf中应该有loadmodule mysql_auth_module libexec/mod_auth_mysql.so和addmodule mod_auth_mysql.c这两句了,重起apache也不应该有问题。
然后我们进入mysql,mysql>create database auth;
|
注意字段名一定是user_name和user_passwd这个。再插入几条记录:
|
这里abcde是口令-用encrypt函数来进行加密,用的是des算法-这是和unix的password等同的算法-而不是mysql本身加密的password()函数。
最后在要保护的目录里建一个.htaccess(别忘了把allowoverride all打开)内容如下:
|
可以把用户都放在一个组里-只要是这个组里的用户即可通过认证,也可require单个或多个用户。
新闻热点
疑难解答