温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

Nginx中的用户认证配置及怎么阻止用户使用代理访问

发布时间:2022-04-29 16:34:29 来源:亿速云 阅读:210 作者:iii 栏目:大数据

这篇文章主要介绍“Nginx中的用户认证配置及怎么阻止用户使用代理访问”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“Nginx中的用户认证配置及怎么阻止用户使用代理访问”文章能帮助大家解决问题。

nginx用户认证配置( basic http authentication)
ngx_http_auth_basic_module模块实现让访问着,只有输入正确的用户密码才允许访问web内容。web上的一些内容不想被其他人知道,但是又想让部分人看到。nginx的http auth模块以及apache http auth都是很好的解决方案。
默认情况下nginx已经安装了ngx_http_auth_basic_module模块,如果不需要这个模块,可以加上 --without-http_auth_basic_module 。
nginx basic auth指令
语法:     auth_basic string | off;
默认值:     auth_basic off;
配置段:     http, server, location, limit_except
默认表示不开启认证,后面如果跟上字符,这些字符会在弹窗中显示。
语法:     auth_basic_user_file file;
默认值:     —
配置段:     http, server, location, limit_except
用户密码文件,文件内容类似如下:

ttlsauser1:password1
ttlsauser2:password2:comment
nginx认证配置实例

server{
  server_name www.jb51.net jb51.net;
 
  index index.html index.php;
  root /data/site/www.jb51.net;  
 
  location /
  {
    auth_basic "nginx basic http test for jb51.net";
    auth_basic_user_file conf/htpasswd; 
    autoindex on;
  }
}

备注:一定要注意auth_basic_user_file路径,否则会不厌其烦的出现403。
生成密码
可以使用htpasswd,或者使用openssl

# printf "ttlsa:$(openssl passwd -crypt 123456)\n" >>conf/htpasswd
# cat conf/htpasswd 
ttlsa:xyjkvhxgaz8tm

账号:ttlsa
密码:123456
reload nginx

 # /usr/local/nginx-1.5.2/sbin/nginx -s reload

效果如下:

Nginx中的用户认证配置及怎么阻止用户使用代理访问

完成~


nginx阻止用户代理
些时候,需要阻止某些用户代理访问网站,比如ab,wget,curl等等,这就需要使用到$http_user_agent变量。
修改nginx.conf

if ($http_user_agent ~* (wget|ab) ) {
 return 403;
}
 
if ($http_user_agent ~* lwp::simple|bbbike|wget) {
   return 403;
}

重启nginx

# /usr/local/nginx-1.7.0/sbin/nginx -s reload

关于“Nginx中的用户认证配置及怎么阻止用户使用代理访问”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识,可以关注亿速云行业资讯频道,小编每天都会为大家更新不同的知识点。

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI