- A+
所属分类:Nginx
ngx_http_auth_basic_module模块实现让访问着,只有输入正确的用户密码才允许访问web内容。web上的一些内容不想被其他人知道,但是又想让部分人看到。nginx的http auth模块以及Apache http auth都是很好的解决方案。
默认情况下nginx已经安装了ngx_http_auth_basic_module模块,如果不需要这个模块,可以加上 --without-http_auth_basic_module 。
nginx basic auth指令
语法: auth_basic string | off;
默认值: auth_basic off;
配置段: http, server, location, limit_except
默认表示不开启认证,后面如果跟上字符,这些字符会在弹窗中显示。
语法: auth_basic_user_file file;
默认值: —
配置段: http, server, location, limit_except
用户密码文件,文件内容类似如下:
1 2 |
ttlsauser1:password1 ttlsauser2:password2:comment |
nginx认证配置实例
1 2 3 4 5 6 7 8 9 10 11 12 13 |
server{ server_name www.ttlsa.com ttlsa.com; index index.html index.php; root /data/site/www.ttlsa.com; location / { auth_basic "nginx basic http test for ttlsa.com"; auth_basic_user_file conf/htpasswd; autoindex on; } } |
备注:一定要注意auth_basic_user_file路径,否则会不厌其烦的出现403。
生成密码
可以使用htpasswd,或者使用openssl
1 2 3 |
# printf "ttlsa:$(openssl passwd -crypt 123456)\n" >>conf/htpasswd # cat conf/htpasswd ttlsa:xyJkVhXGAZ8tM |
账号:ttlsa
密码:123456
reload nginx
1 |
# /usr/local/nginx-1.5.2/sbin/nginx -s reload |
效果如下:
完成~

微信公众号
扫一扫关注运维生存时间公众号,获取最新技术文章~
22/01/2018 上午 11:30 沙发
printf “ttlsa:$(openssl passwd -crypt 123456)\n” >>conf/htpasswd 此命令生成的密码有随机加盐,每次生成的密码都不一样,请问博主是怎么解决的?
25/06/2015 上午 1:45 板凳
请教下nginx下限制操作系统语言的访问有没有办法
不是限制浏览器语言
23/03/2015 下午 3:35 地板
basic auth终究不是个安全的方式
23/03/2015 下午 5:57 1层
@卷毛就是我 看需求了。