2016-03-09 63 views
0

我在我的網絡服務器上存儲了許多.html文件,這些文件存儲在特定的文件夾中。我必須保護他們免受不需要的用戶的干擾,並且只讓少數人能夠訪問此文件夾。如何在沒有php腳本的服務器上保護文件夾

我想保護這個特定的文件夾,所以用戶必須登錄,但我不想使用任何PHP框架等。這只是一個簡單的HTML網站創建沒有PHP。

我有我自己的專用服務器,所以有一些選項可以做到這一點。現在我做了基於.htaccess和.htpasswd文件的基本HTTP Auth,但是我剛剛讀過它並不安全,因爲密碼是以純文本的形式發送的。我發現了一個名爲.htdigest的類似選項,但也許有更安全的方法,並且也很容易設置保護文件夾的方法。希望有人能推薦一種方法使其安全?以下是我有我的服務器上:

  • 使用CloudFlare的服務(支付計劃),它允許我使用SSL,
  • 可以根據需要安裝附加模塊。

謝謝你的幫忙!

回答

0

可以使用允許/拒絕指令

訂購允許,拒絕 所有

拒絕它會給用戶響應代碼403禁止頁,但如果你想返回404響應代碼,那麼你可以使用下面

RedirectMatch 404

引用:http://httpd.apache.org/docs/current/sections.html

+0

我明白了,但這不是我要求的。我想爲用戶顯示登錄表單並使其安全。正如我所說我讀過HTTP認證不安全,所以我正在尋找一種更安全的類似登錄方法。 – Qrzysio

相關問題