htaccess

来源:岁月联盟 编辑:zhu 时间:2010-02-07
    

.htacess文件是系统默认文件,通过访问.htaccess文件,可以查看用户是否拥有访问互联网或本地网的当前目录下所有文件的权限。.htaccess文件被放在当前目录下,是一个可配置文件。  

.htaccess利用分层目录结构,采用鉴权方式,结合获取互联网页面内容的原始程序——类似于超文本链接协议代理这种程序。当用户输入URL地址时,会在URL地址前自动输入HTTP://,这样HTTPd就可以识别这条指令。(HTTPd是一种后台处理程序,当其他应用程序对它发出消息时被激活)。  

HTTPd采用的主要访问权限控制文件是全局配置文件,全局配置文件通常放在HTTPd服务器的根目录下。.htaccess是一个附加文件,通过.htaccess文件可以控制用户对目录的访问权限。  

当HTTPd服务器接收到用户试图访问某文档的要求时,服务器首先查找文档所在目录以及其上的所有父目录。如果找到了.htaccess文件,那么就查看此文件,了解用户权限,根据用户被授权程度决定是否应该向用户询问帐号密码或允许用户直接进入。  

.htaccess文件是HTTPd服务器采用的默认配置文件名。不过也可以更改此文件名称,在srm.conf文件中的AccessFileName 一行可以看到,名称应该是.htaccess,可以改成其他名字。在网景公司的服务器系统中,的名字一般是.nsconfig。  

采用.htaccess文件的优缺点  

通常网络管理员采用.htaccess文件来进行用户组的目录权限访问控制。没有必要将所有的HTTPd服务器、配置文件以及目录访问权限全部授权给管理员。利用当前目录的.htaccess文件可以允许管理员灵活的随时按需改变目录访问策略。  

采用.htaccess的缺点在于:当系统有成百上千个目录,每个目录下都有对应的.htaccess文件时,网络管理员将会对如何配置全局访问策略无从下手。同时,由于.htaccess文件十分被容易覆盖,很容易造成用户上一时段能访问目录,而下一时段又访问不了的情况发生。最后,.htaccess文件也很容易被非授权用户得到,安全性不高。

上一篇:modem lights
下一篇:hoteling

图片内容