nginx配置目录访问&用户名密码控制

Nginx配置目录访问与用户密码控制
本文介绍了如何在CentOS系统中使用Nginx配置目录访问,并通过用户名和密码进行权限控制。详细步骤包括开启目录列表、安装相关软件以创建权限文件,以及示例配置文件展示。

背景#

项目上需要一些共享目录让外地同事可以网页访问对应的文件,且受权限控制;
现有环境:

  1. centos
  2. nginx

你可以了解到以下内容:

  • 配置nginx开启目录访问
  • 并配置nginx用户名和密码进行权限控制

1/2 列出目录列表#

 

Copy

autoindex on; # 开启目录文件列表

还可以加一些其它的功能,以下是我使用的附加配置:

 

Copy

autoindex_exact_size on; # 显示出文件的确切大小,单位是bytes autoindex_localtime on; # 显示的文件时间为文件的服务器时间 charset utf-8,gbk; # 避免中文乱码

2/2 加上用户名和密码(需要安装软件)#

a. 安装<

### 配置 Nginx 实现基本身份验证 为了在 Nginx 中实现基本的身份验证功能,可以通过 `htpasswd` 工具创建用户和密码文件,并将其集成到 Nginx配置中。 #### 创建密码文件 首先,需要使用 `htpasswd` 或类似的工具生成密码文件。以下是具体方法: 1. **通过 `htpasswd` 创建初始密码文件** 使用 `-c` 参数表示创建一个新的密码文件并添加第一个用户。 ```bash sudo htpasswd -c /etc/nginx/.htpasswd username ``` 这里的 `/etc/nginx/.htpasswd` 是存储用户名密码的文件路径,而 `username` 则是你希望设置用户名[^3]。 2. **为现有密码文件添加新用户** 如果已经存在一个 `.htpasswd` 文件,则无需再使用 `-c` 参数(因为这会覆盖原有文件),可以直接添加新的用户: ```bash sudo htpasswd /etc/nginx/.htpasswd new_username ``` 3. **手动加密密码** 可以使用 OpenSSL 手动生成加密后的密码字符串,并追加到 `.htpasswd` 文件中: ```bash sudo sh -c &quot;openssl passwd -apr1 &gt;&gt; /etc/nginx/.htpasswd&quot; ``` 此方式适用于批量处理或特殊场景下的密码管理[^1]。 #### 修改 Nginx 配置 完成密码文件的准备后,需编辑 Nginx 的站点配置文件以启用基本认证机制。 1. 编辑对应的虚拟主机配置文件(通常位于 `/etc/nginx/sites-available/your-site.conf` 或 `/etc/nginx/conf.d/your-config.conf`)。 2. 添加以下指令至目标位置(如某个 location 块内): ```nginx auth_basic &quot;Restricted Area&quot;; auth_basic_user_file /etc/nginx/.htpasswd; ``` 上述配置中的 `&quot;Restricted Area&quot;` 表示提示框显示的文字内容;`auth_basic_user_file` 定义了密码文件的位置[^4]。 3. 测试 Nginx 配置是否正确无误: ```bash sudo nginx -t ``` 4. 若测试成功,重新加载 Nginx 服务使更改生效: ```bash sudo systemctl reload nginx ``` 此时,当客户端尝试访问受保护资源时,浏览器将弹出登录窗口请求输入有效的用户名密码。 --- ### 注意事项 - 确保权限适当:`.htpasswd` 文件应仅允许 Nginx 访问,建议执行如下操作调整其权限: ```bash sudo chmod 600 /etc/nginx/.htpasswd sudo chown www-data:www-data /etc/nginx/.htpasswd ``` - 路径一致性:确认 `auth_basic_user_file` 指定的路径与实际存放的密码文件一致。 ---
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值