Nginx配置双重用户认证

本文介绍了如何在Nginx中设置双重用户认证,以增强网站重要页面(如WordPress博客后台)的安全性。首先,修改Nginx虚拟主机配置文件,针对wp-login.php添加认证,并移除location的root和index。然后,通过htpasswd命令创建包含认证用户的文件。添加新用户时使用-MD5加密。完成配置后,访问后台将首先提示双重用户验证。

Nginx双重用户认证:
适用于一些网站的重要页面(比如:管理员登录的后台管理页面),双重认证的效果就是在打开重要页面输入账号密码登录之前先验证一次用户双重认证的用户名和密码。

接下来以上一篇文章介绍的使用WordPress搭建个人博客网站为例进行配置nginx双重用户认证

打开个人博客网站管理员登录页面:
在这里插入图片描述
修改nginx虚拟主机配置文件给当前页面wp-login.php添加双重用户认证:

[root@linux ~]# vi /etc/nginx/conf.d/default.conf 

添加以下内容:

 location ~ wp-login.php                           
        {
            auth_basic "Auth";
            auth_basic_user_file /etc/nginx/user_passwd;
            fastcgi_pass   127.0.0.1:9000;
            fastcgi_index  index.php;
            fastcgi_param  SCRIPT_FILENAME  /data/www/test.blog.com$fastcgi_script_name;
            include        fastcgi_params;
        }

并将root、index项的location去掉,使之变为全局配置:
在这里插入图片描述
由于添加的配置内容定义了双重用户验证配置为/etc/ngninx/user_passwd,但当前没有这个文件,需要使用htpasswd命令生成该文件:

安装httpd-tools包:

[root@linux ~]# yum -y install httpd-tools

生成配置文件并添加认证用户:

[root@linux ~]# htpasswd -c /etc/nginx/user_passwd admin1
New password: 
Re-type new password: 
Adding password for user admin1

#生成user_passwd文件并增加认证用户admin1并设置密码,-c 参数:创建,首次生成认证配置文件使用

需要新增认证用户使用-m 参数(MD5加密):

[root@linux ~]# htpasswd -m /etc/nginx/user_passwd admin2
New password: 
Re-type new password: 
Adding password for user admin2

查看用户认证配置文件即可看到添加的用于认证账号:

[root@linux ~]# cat /etc/nginx/user_passwd 
admin1:$apr1$Qn57LBlw$fE4QyHrsQReHUrSvPdmxs/
admin2:$apr1$VH2Qe1nW$zn.1Hzn3QaF2RwJJDheGN.

重载nginx:

[root@linux ~]# nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
[root@linux ~]# nginx -s reload

再次打开个人博客网站管理员登录页面即可显示双重用户认证对话框:
在这里插入图片描述
#先进行双重用户验证后即可输入管理员账号密码登录后台

评论 4
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值