美文网首页
Nginx配置基础认证

Nginx配置基础认证

作者: 康小曹 | 来源:发表于2021-11-18 11:41 被阅读0次

基础认证简介:

在某些情况下,我们希望对服务器上的一些资源进行限制,例如服务器 /fakerealm 路径下的所有资源或域,必须先进行身份验证然后才能访问资源。

客户端以 : 连接用户名和密码后,再经 Base64 编码,通过 Authorization 请求头发送该密文至服务端进行验证,每次请求都需要重复发送该密文;

可见Basic认证过程简单,安全性也低,存在泄露个人账号信息以及其他诸多安全问题,最好在实现了Transport Layer Security (TLS)的情况下去使用。

对于这个需求我们可以通过 HTTP Basic authentication 协议来完成,Nginx 使用 ngx_http_auth_basic_module 模块支持 HTTP基本身份验证功能 。

1. 安装

yum -y install httpd

2. 添加配置

server {

    listen 80;
    server_name  www.demo.com;
    
    #..其它配置项目省略
    
    location ~ ^/fakerealm {
            auth_basic "authentication"; 
            auth_basic_user_file /etc/nginx/realmdir/htpasswd;
    }
    
    #..其它配置项目省略
}

其中有几个注意点:

  1. auth_basic:随便填,有就行,会显示在输入用户名密码的弹框中;
  2. auth_basic_user_file:告诉服务器去哪个文件中匹配访问者输入的用户名和密码;

如果是配合 HTTPS 使用,一般会将 80 端口的 HTTP 请求转发到 443 的 HTTPS 请求中,所以上述配置应该写在 HTTPS 的 443 配置中:

配合HTTPS

另外,也可以全局配置基础认证,然后排除一些域。即该端口下,除被排除的域,所有的请求都需要输入用户名和密码进行认证,详细配置见官方文档;

3. 添加账户

// 进入相关文件夹
cd /etc/nginx/realmdir

// 文件名:htpasswd,用户名:user 密码password
htpasswd -bdc htpasswd user password

其中 htpasswd 需要和上一步中的文件名匹配,意思是在 htpasswd 这个文件中搜索账户是否匹配;

可以在一个文件中配置多个账户:

添加多个账户

4. 重启Nginx

nginx -s -reload

效果:

效果

官方文档:

https://docs.nginx.com/nginx/admin-guide/security-controls/configuring-http-basic-authentication/

相关文章

  • Nginx配置基础认证

    基础认证简介: 在某些情况下,我们希望对服务器上的一些资源进行限制,例如服务器 /fakerealm 路径下的所有...

  • Nginx配置用户名密码访问

    安装httpd 创建认证数据文件,输入两次密码。 配置nginx用户名密码认证 加载nginx配置,或者重启服务,...

  • [Nginx]01 - 安装以及基本配置

    目录 Nginx基础概念 安装Nginx与基本命令 配置nginx 初次使用nginx 1. Nginx基础概念 ...

  • Nginx 配置用户登录

    安装 htpasswd 工具 创建认证用户 添加新用户 添加Nginx配置 重启Nginx生效

  • 基于Docker实现Nginx+Nodejs负载均衡

    nginx配置(nginx.conf) docker-compose.yml 配置 此配置在 基础Docker搭建...

  • Nginx虚拟主机与安全认证实战

    知识要点: 配置Nginx虚拟主机实践 安全认证实践 安装验证 Nginx虚拟主机配置讲解 讲解配置之前我们要了解...

  • ELK之nginx代理kibana

    背景说明 由于kibana界面默认没有安全认证界面,为了保证安全,通过nginx进行代理并设置访问认证。 配置ki...

  • Nginx SSL证书的配置

    简介 看过我的NGINX的基础配置的恰巧你又需要配置SSL 证书的话那么看向这里 如果还不会nginx的配置那么...

  • nginx的基础应用

    nginx的基础应用 一、简介 今天我们将介绍一些nginx的简单应用,启动、停止nginx,重载nginx的配置...

  • NGINX配置文件

    1. 配置文件结构 我们从nginx安装后默认的配置文件,去了解nginx配置文件的结构 我们剔除文件里面的基础指...

网友评论

      本文标题:Nginx配置基础认证

      本文链接:https://www.haomeiwen.com/subject/gmedtrtx.html