Skip to content

2009.11.26 03:09

사용자 인증

조회 수 14020 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
1. 사용자 인증이란?

사용자 인증이란, 서버 상의 특정 디렉토리를 ID, 암호입력 등의 특별한 과정을 거친 후 사용할 수 있도록 하는 기능입니다. 보통 사용자 이름과 암호를 입력하라는 입력박스를 띄우는 방식이 이에 해당합니다.

 
2. .htaccess 파일 작성

사용자 인증방법은 우선, 인증이 필요한 특정디렉토리에 다음과 같은 내용의 .htaccess 라는 파일을 만들어서 아스키(ASCII) 모드로 업로드 합니다.

AuthName "(입력박스에 나타나는 메시지)"
AuthType Basic
AuthUserFile /usr/home/loginID/public_html/특정디렉토리/.htpasswd
AuthGroupFile /dev/null

<Limit GET POST>
require valid-user
</Limit>

AuthName: 사용자 이름 및 암호 입력박스에 나타나는 메시지입니다. 내용은 반드시 따옴표로 감싸 주십시오.
AuthUserFile: 사용자 이름 및 암호를 저장하는 파일과 경로를 지정합니다. 파일경로는 반드시 위와 같이 절대경로로 표시해야 합니다. 파일이름은 대부분 .htpasswd로 사용합니다. 생성 방법은 아래에서 설명합니다.

그 밖의 항목은 위 내용과 동일하게 작성합니다.


3. .htpasswd 파일 생성

.htpasswd 파일을 최초로 생성하기 위해서는 서버에 텔넷으로 접속하여, .htpasswd 파일을 생성하고자 하는 디렉토리에서 다음과 같이 입력합니다.

admin이란 디렉토리에 helper란 사용자 이름을 만들기 위한 예:




위와 같이 암호를 입력해 주면, .htpasswd 파일이 admin 디렉토리에 만들어 집니다. 이 때, .htpasswd 파일이 있는 경로는 반드시 위에서 작성한 .htaccess 파일에 지정된 경로와 일치해야 합니다.


4. 사용자 추가

두 번째 사용자인 info라는 사용자를 입력하기 위해서는

htpasswd .htpasswd info

와 같이 두 번째 사용자부터는 -c를 빼고 적어줍니다.

위의 과정을 거치면, .htpasswd 파일에 사용자 이름과 암호가 (암호화 되어) 저장이 됩니다. 이제 .htpasswd에 입력된 사용자만 해당 디렉토리를 사용할 수 있습니다.

[고급] SSL서버 사용자 인증
만약 SSL서버를 사용하고 계신다면 htpasswd 명령어 대신에 sslhtpasswd 라는 명령어를 사용하셔야 보안이 강화된 사이트를 만드실 수 있습니다. 그리고, htpasswd로 생성된 암호파일은 sslhtpasswd로 생성된 암호파일과는 전혀 호환되지 않으므로 주의하시기 바랍니다.

List of Articles
번호 제목 글쓴이 날짜 조회 수
68 KeepAlive 설정 및 정의 ADMINPLAY 2012.01.16 19896
67 [Apache] MPM(Prefork VS Worker) ADMINPLAY 2012.01.16 19642
66 Apache Worker 방식의 이해 및 설정법 ADMINPLAY 2012.01.16 16958
65 Apache 2.2.21 패치 (mod_proxy_ajp 패치와 apache killer... ADMINPLAY 2012.01.16 19644
64 Apache 2.2.17 (mod_url 하고 mod_rewrite 충돌) file ADMINPLAY 2011.08.18 20399
63 아파치(apache) 무단 링크 방지 ADMINPLAY 2011.06.18 18981
62 mod_deflate 설정 ADMINPLAY 2011.03.18 21241
61 Apache: client denied by server configuration ADMINPLAY 2010.10.25 21669
60 리눅스 개인계정 로딩시 틸드(~)기호없이 그냥 사용 ADMINPLAY 2010.09.22 20688
59 apache, tomcat 가상디렉토리 설정 file ADMINPLAY 2010.09.17 23007
58 apache 외부링크 차단 ADMINPLAY 2010.08.31 21225
57 Apache - 도메인 포워딩 ADMINPLAY 2010.08.26 18810
56 mod_gzip, mod_deflate ADMINPLAY 2010.07.29 19120
55 웹방화벽 ModSecurity 룰적용 순서 file l2zeo 2010.05.29 18920
54 APM + Snort + ADODB + BASE + oinkmaster 설치 l2zeo 2010.05.29 20820
53 트래픽분석툴(mod_throttle) 설치 및 설정 - apache1.3.x ... file ADMINPLAY 2010.05.03 20024
52 *** glibc detected *** double free or corruption (!pre... ADMINPLAY 2010.05.03 26748
51 apache + oracle (오라클 DB 한글깨짐) ADMINPLAY 2010.02.24 19597
50 아파치 GeoIP를 이용한 국가별 제한 ADMINPLAY 2010.01.30 18792
49 apache server 2.2, Tomcat5.5 로드밸런싱 및 클러스터 ADMINPLAY 2009.12.10 19123
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234