Apacheの設定を - アクセス制御に付着したまま

コンテンツのハイライト:

1、Apacheの設定分析

Apacheの接続が残ります

Apacheのアクセス制御

、Apacheは接続保持します

Apacheの接続パラメータを保持します

生き続ける

  • 接続が開いてON、OFFが閉じて、開いたままにするかどうか

キープアライブ」タイムアウト

  • 複数の要求を接続間の最大時間間隔、この時間を超えた要求は二回切断

MaxKeepAliveRequests

  • 接続後に送信することができる要求の最大数

二、Apacheのアクセス制御の概要

Apacheのアクセス制御

1、の役割

  • サイトのリソースへのアクセスを制御

  • 特定のWebサイトのディレクトリのアクセス許可を追加します。

2、一般的に、アクセス制御を使用

  • クライアントのアドレス制限

  • ユーザー認証の制限

image.png


3、クライアントベースのアクセス制御アドレス

  • 順序制約に応じて、アクセス制御の設定項目を使用する必要が

  • <場所>で有用で、<ディレクトリ>、<ファイル>、<Limit>の構成セクション

4一般的な文法は、設定項目が必要

<それは<RequireALL>アクセス</ RequireALL>コンテナの使用を禁止し、容器内の適切な制限のポリシーを策定していない配置するには>

すべてが必要qranted    
すべてが拒否された要求
地元必要
必要[ない] <ホスト名またはドメイン名のリスト>ホスト
要求するIP <IPアドレスまたはネットワークリスト> [ありません]

[ルート@ localhostが〜]#のvimの//仮想ホスト構成/etc/httpd/conf/httpd.conf/vhost.conf設定ファイルは、ブラックリストを設定し、アクセス権限を設定

image.png

image.pngimage.png


第三に、ユーザー認証の制限

1、ユーザ認証データベースを作成します

[ルート@ WWWの〜]#htpasswdの -cの/ etc / httpdの/ confに/ PWD WebAdminのユーザ認証データベースの作成
新しいパスワードを:
再のタイプの新しい新しいパスワード:
ユーザーのWebAdminのパスワードを追加
[WWWルート@〜]#のCATの/ etc / httpdの/ confに/ PWDビューの設定状況の
WebAdminの:$ apr1 $ UENqa9TA $ K / 6Kb.IhlKdQ6QVTxsZs1

image.png

2、ユーザー認証の設定を追加

[ルート@ WWWの〜]#の/etc/ttpd/conf/httpd.conf追加のconfigureのユーザ認証のvim 
<ディレクトリ"は/ usr / local / httpdの/ htdocsに"> 
...... 
ここでAuthName "DocumentRootの" 
AuthTypeディレクティブの基本
AuthUserFileは/など/ httpdの/ confに/ PWD 
必要-ユーザーの有効な
</ディレクトリ> 
[ルートWWWの@〜]#は、httpdサービスを再起動する再起動をsystemctl

image.png

image.png

おすすめ

転載: blog.51cto.com/14475876/2444647