作者:miwn4_651 | 来源:互联网 | 2014-01-23 13:13
Apache来实现基础的用户身份认证有很多种方法,比如最常见的txt文本和DBM格局,但在负载很重的server上-这些都不是幻想的方法,文本的情势是基于平面的,性能很差而且也不安全;DBM好些但在千或万级用户时还是力不从心
Apache来实现基础的用户身份认证有很多种方法,比如最常见的txt文本和DBM格局,但在负载很重的server上-这些都不是幻想的方法,文本的情势是基于平面的,性能很差而且也不安全;DBM好些但在千或万级用户时还是力不从心,于是用database做后台存储则是很好的方法-比平面搜索更有效而且安全,用户口令以DES加密情势存储在数据库的表中。
这种实现要回功于Apache本身出色的模块化结构--以及开放的DSO方法,可以使开发职员完成大批的第三方模块,并扩充Apache的功效。我在本文中只写了用Mysql做后台存储--此外还可用Postgresql,Oracle等来完成,原理一样-都是用各自的模块。
让我们开端吧--先往modules.apache.org找到mod_auth_mysql--会有两个我们要用DSO那个-事实上直接往ftp://ftp.kcilink.com/pub/下一个mod_auth_mysql.c.gz就行-好-把它解开是一个mod_auth_mysql.c-好-我们用apxs来天生DSO模块(前题是你用DSO模式编译的Apache)--apxs -c -i -a -L/usr/local/lib/mysql -lmysqlclient >-lm mod_auth_mysql.c即可--这里留心必定要这么写---L/usr/local/lib/mysql是mysql的客户库地位,我假定mysql是用的缺省安装)---假如不加在起动Apache时会报错-无法装载此模块。
好了看看httpd.conf中应当有LoadModule mysql_auth_module libexec/mod_auth_mysql.so和AddModule mod_auth_mysql.c这两句了,重起Apache也不应当有标题。
然后我们进进mysql,mysql>create database auth;
mysql>use auth;
mysql> create table mysql_auth (
-> user_name char(20) not null,
-> user_passwd char(25),
-> groups char(25),
-> primary key (username) );
留心字段名必定是user_name和user_passwd这个。再插进几条记录:
mysql> insert into mysql_auth values
('xingfei2',encrypt('abcde'),'xingfei');
Query OK, 1 row affected (0.00 sec)
mysql> insert into mysql_auth values
('xingfei',encrypt('abcde'),'xingfei');
Query OK, 1 row affected (0.00 sec)
这里abcde是口令-用encrypt函数来进行加密,用的是DES算法-这是和unix的password等同的算法-而不是mysql本身加密的password()函数。
最后在要保护的目录里建一个.htaccess(别忘了把AllowOverride all打开)内容如下:
authname 'xingfei'
authtype basic
AuthMySQLHost localhost ---mysql主机名
authmysqluser root ---mysql用户
authmysqlpassword abc ---mysql用户的口令
AuthMySQLDB auth ---用户所用的库-也就是我们建的库
AuthMySQLUserTable mysql_auth ---所用的表
AuthMySQLGroupField groups ---用户组的字段名
require group xingfei
require user xingfei