htaccess:htaccess
Htacess文件是系统默认文件,通过访问.htaccess文件,可以查看用户是否拥有访问互联网或本地网的当前目录下所有文件的权限。.htaccess文件被放在当前目录下,是一个可配置文件。
.htaccess利用分层目录结构,采用鉴权方式,结合获取互联网页面内容的原始程序——类似于超文本链接协议代理这种程序。当用户输入URL地址时,会在URL地址前自动输入HTTP://,这样HTTPd就可以识别这条指令。(HTTPd是一种后台处理程序,当其他应用程序对它发出消息时被激活)。
HTTPd采用的主要访问权限控制文件是全局配置文件,全局配置文件通常放在HTTPd服务器的根目录下。.htaccess是一个附加文件,通过.htaccess文件可以控制用户对目录的访问权限。
当HTTPd服务器接收到用户试图访问某文档的要求时,服务器首先查找文档所在目录以及其上的所有父目录。如果找到了.htaccess文件,那么就查看此文件,了解用户权限,根据用户被授权程度决定是否应该向用户询问帐号密码或允许用户直接进入。
.htaccess文件是HTTPd服务器采用的默认配置文件名。不过也可以更改此文件名称,在srm.conf文件中的AccessFileName 一行可以看到,名称应该是.htaccess,可以改成其他名字。在网景公司的服务器系统中,的名字一般是.nsconfig。
采用.htaccess文件的优缺点:
通常网络管理员采用.htaccess文件来进行用户组的目录权限访问控制。没有必要将所有的HTTPd服务器、配置文件以及目录访问权限全部授权给管理员。利用当前目录的.htaccess文件可以允许管理员灵活的随时按需改变目录访问策略。
采用.htaccess的缺点在于:当系统有成百上千个目录,每个目录下都有对应的.htaccess文件时,网络管理员将会对如何配置全局访问策略无从下手。同时,由于.htaccess文件十分被容易覆盖,很容易造成用户上一时段能访问目录,而下一时段又访问不了的情况发生。最后,.htaccess文件也很容易被非授权用户得到,安全性不高。
最近更新时间:2008-06-17 作者:Karl YackelEN
相关推荐
-
如何确保网络性能和可靠性
对于网络而言,网络可靠性至关重要。可靠性可确保最低限度网络中断,这可帮助企业避免财务损失和生产力下降等情况。 […]
-
802.11标准:802.11ac、802.11ax、802.11be有何不同?
无线标准文档可长达数百页,并且包含各种技术细节。但其实我们可通过几个关键点来区分这些标准。 最新的Wi-Fi标 […]
-
零信任策略使网络面临横向威胁
很多公司忽视零信任安全的核心原则:假设网络已经受到攻击。 企业管理协会(EMA)的研究发现这个被忽视的零信任原 […]
-
思科推出集成AMD DPU的智能交换机以提高安全性
思科周二(2月11日)推出带有AMD Pensando数字处理单元(DPU)的交换机,该交换机在设备上运行安全 […]