Apache基于MySQL的身份验证
关于MySQL:MySQL是一种优秀的数据库服务器,具有体积小速度快的特点,MySQL以GPL方式发行,其主页在http://www.mysql.com/,虽然MySQL缺少某些昂贵的大型数据库所提供的功能,如存储过程和触发子等,但它具备了大多数中小型工程所需要的基本功能,并有一些非常实用的特色,比如可用于SQL命令的正则表达式等,由于MySQL是免费的,而且表现不俗,在UNIX家族的操作系统上它是很受欢迎的数据库,特别是对于那些预算有限的用户来说,MySQL也有在Windows上运行的版本。
关于mod_auth_mysql模块:可以使用mod_auth_mysql模块把用户名字和密码保存到MySQL数据库,然后直接使用它们进行身份验证,这种方法除了能够提高数据访问速度之外,还有其他许多好处,假设用户信息原来保存在数据库中,使用文本文件进行密码验证时必须把用户名字和密码再复制一份,这样你就得在两个地方维护同样的数据,如果这两份数据不是同步更新,用户就有可能不能登录,反过来,如果使用的是mod_auth_mysql,就可以直接用数据库中的用户信息进行身份验证,此时用户信息只需一份就足够了,用户名字和密码可以用SQL命令更新,不会出现使用文本文件时可能遇到的问题,要修改用户所属的组也很方便。
安装和配置
获取mod_auth_mysql模块:要获得mod_auth_mysql模块或者查看它的详细资料,请访问http://bourbon.netvision.net.il/mod_auth_mysql/。
编译成DSO:mod_auth_mysql可以编译成DSO(Dynamic Shared Object,动态共享对象),然后只需通过配置指令即可将它安装到服务器上,关于DSO的更多说明,请参见Apache指南:新手安装必读。
配置mod_auth_mysql模块:必须告诉它要用哪一个数据库来进行身份验证,以及哪一个表、什么字段包含了验证用的信息,下面是配置mod_auth_mysql时必须了解的配置指令:
指令 | 描述 |
Auth_MySQL_Info [host] [user] [password] | 这个指令声明数据库在哪一个服务器上运行以及访问这个数据库应该使用的用户名字和密码,只有当数据库不在localhost(即本地机器)上运行或者访问数据库的不是httpd用户时,我们才需要使用这个指令。 |
Auth_MySQL_General_DB [数据库名字] | 如果所有的身份验证操作都使用同一个数据库,那么你可以使用下面这个指令,否则,如果对不同目录的身份验证操作使用不同的数据库,你可以忽略这个指令,然后在各个的目录中指定所用数据库。 |
Auth_MySQL_DB [数据库名字] | 声明使用哪一个数据库中的信息进行身份验证。 |
Auth_MySQL_Password_Table [密码表的名字] | 声明数据库中哪一个表包含密码信息,除非特别声明,否则默认包含用户名字的字段是“username”,包含密码的字段是“password”,但我们可以按照下面介绍的方法指定另外的字段。 |
Auth_MySQL_Group_Table [保存组信息的表] | 一般地,我们可以把用户所属组的信息(groups字段)和用户名字、密码保存到同一个表中,但是如果有必要把它保存到独立的表,这里可以指定该表的名字。 |
Auth_MySQL_Username_Field [用户名字字段] | 如果保存用户名字信息的字段不是“username”,可以用这个指令指定实际使用的字段名字。 |
Auth_MySQL_Password_Field [密码字段] | 如果保存密码的字段不是“password”,可以用这个指令指定实际使用的字段名字。 |
Auth_MySQL_Group_Field [用户所属组的字段] | 如果保存组信息的字段不是“groups”,可以用这个指令指定实际使用的字段名字。 |
Auth_MySQL_Encrypted_Passwords on/off | 告诉mod_auth_mysql模块保存在数据库中的密码是否经过加密,默认on,即假定数据库中保存的密码是经过加密的。 |
其他
设置.htaccess文件:只要按照上面介绍的方法设置好了.htaccess文件,访问该目录下面的页面时就会出现密码输入窗口,对于用户来说,不同的密码保护实现方法并没有什么差别。
管理用户信息:可以使用任何自己熟悉的数据库管理工具管理用户信息,目前似乎还没有象dbmmanage一样从命令行管理数据库里用户信息的简单工具,但我们可以通过Perl和DBI操作数据库。
相关问题与解答
问题1:如何在MySQL中创建用于存储用户信息的表?
解答:在MySQL中创建一个用于存储用户信息的表,可以使用以下SQL语句:
CREATE DATABASE authentication; USE authentication; CREATE TABLE users ( id INT AUTO_INCREMENT PRIMARY KEY, username VARCHAR(255) NOT NULL, password VARCHAR(255) NOT NULL, groupname VARCHAR(255) NOT NULL ); INSERT INTO users (username, password, groupname) VALUES ('user1', MD5('password1'), 'admin'); INSERT INTO users (username, password, groupname) VALUES ('user2', MD5('password2'), 'member'); FLUSH PRIVILEGES;
问题2:如何配置Apache以使用mod_auth_mysql模块进行身份验证?
解答:首先确保已经安装了mod_auth_mysql模块并编译成DSO,然后在Apache配置文件(httpd.conf或.htaccess)中添加以下配置:
AuthType Basic AuthName "Restricted Access" Auth_MySQL_Info localhost user password Auth_MySQL_DB authentication Auth_MySQL_Password_Table users Auth_MySQL_Username_Field username Auth_MySQL_Password_Field password Auth_MySQL_Group_Table users Auth_MySQL_Group_Field groupname require valid-user
将上述配置中的localhost
、user
和password
替换为实际的MySQL服务器地址、用户名和密码。
以上就是关于“Apache基于MySQL的身份验证”的问题,朋友们可以点击主页了解更多内容,希望可以够帮助大家!