htaccess:htaccess
Htacess文件是系统默认文件,通过访问.htaccess文件,可以查看用户是否拥有访问互联网或本地网的当前目录下所有文件的权限。.htaccess文件被放在当前目录下,是一个可配置文件。
.htaccess利用分层目录结构,采用鉴权方式,结合获取互联网页面内容的原始程序——类似于超文本链接协议代理这种程序。当用户输入URL地址时,会在URL地址前自动输入HTTP://,这样HTTPd就可以识别这条指令。(HTTPd是一种后台处理程序,当其他应用程序对它发出消息时被激活)。
HTTPd采用的主要访问权限控制文件是全局配置文件,全局配置文件通常放在HTTPd服务器的根目录下。.htaccess是一个附加文件,通过.htaccess文件可以控制用户对目录的访问权限。
当HTTPd服务器接收到用户试图访问某文档的要求时,服务器首先查找文档所在目录以及其上的所有父目录。如果找到了.htaccess文件,那么就查看此文件,了解用户权限,根据用户被授权程度决定是否应该向用户询问帐号密码或允许用户直接进入。
.htaccess文件是HTTPd服务器采用的默认配置文件名。不过也可以更改此文件名称,在srm.conf文件中的AccessFileName 一行可以看到,名称应该是.htaccess,可以改成其他名字。在网景公司的服务器系统中,的名字一般是.nsconfig。
采用.htaccess文件的优缺点:
通常网络管理员采用.htaccess文件来进行用户组的目录权限访问控制。没有必要将所有的HTTPd服务器、配置文件以及目录访问权限全部授权给管理员。利用当前目录的.htaccess文件可以允许管理员灵活的随时按需改变目录访问策略。
采用.htaccess的缺点在于:当系统有成百上千个目录,每个目录下都有对应的.htaccess文件时,网络管理员将会对如何配置全局访问策略无从下手。同时,由于.htaccess文件十分被容易覆盖,很容易造成用户上一时段能访问目录,而下一时段又访问不了的情况发生。最后,.htaccess文件也很容易被非授权用户得到,安全性不高。
最近更新时间:2008-06-17 作者:Karl YackelEN
相关推荐
-
Test TZ
test
-
数据驱动企业转型:2017英特尔中国行业峰会在苏州召开
2017英特尔中国行业峰会于12月1日-2日在苏州召开。英特尔与行业专家和用户代表一道,分享了全球市场数字化发展趋势,人工智能和数据革命引领产业变革的洞察,也全方位展示了与企业用户、合作伙伴的联合创新成果。
-
“万物智联,边缘智算”:2017边缘计算产业峰会在京召开
由边缘计算产业联盟(ECC)主办的2017边缘计算产业峰会于2017年11月29日在京正式召开。峰会主要探讨边缘计算前沿技术、展现边缘计算创新应用、聚合边缘计算产业生态、推动边缘计算产业快速发展。
-
2017先知创新大会:安全技术的变革才刚刚开始
在11月17-18日阿里举办的2017首届先知创新大会上,阿里云安全事业部总经理肖力分享了对安全行业未来趋势的理解和思考。