【问题6】 Apache提供了基于用户名/口令的身份认证方式。当系统管理员需要对某个目录设置身份认证时,就在要限制的目录中添加默认名为“ (12) ”的配置文件。 mod_ssl模块是Apache Web服务器的一个安全模块,它的配置文件是 (13) 。要载入这个文件而使mod_ss1进程能够工作,必须在/etc/httpd/conf/httpd.conf文件中包括include conf.d/*.conf这条声明。
参考答案:
解析:(12) htaccess (13) /etc/httpd/conf.d/ss1.conf这是一道要求读者掌握Apache身份认证及安全的基本常识题。本题所涉及的知识点如下。 1)如果要求只允许授权的用户访问企业/个人Web站点中的某一部分内容,那么可通过Apache提供的基于用户名/口令的认证方式来满足这种需求。这种使用简单的密码保护的身份认证的实现步骤是: ①以系统管理员身份登录,在需要进行身份队证的目录中添加一个默认名为“.htaccess”的配置文件。 ②当用户访问该路径下的资源时,系统就会弹出一个对话框,要求用户输入“用户名/口令”。 ③将用户输入的口令传送给Apache服务器。 ④Apache服务器将验证它的正确性,如果正确,则返回所访问的页面,否则返回401错误。 2)mod_ssl模块是Apache Web服务器的一个安全模块,它通过安全套接字层(SSL)或传输层安全 (TLS)协议为Apache Web服务器提供强大的加密功能。其配置文件是/etc/httpd/conf.d/ssl.conf。要载入这个文件而使mod_ssl进程能够工作,必须在/etc/httpd/conf/httpd.conf文件中包括“include conf.d/*.conf”这条声明。