htaccess中的AuthUserFile可以是url吗?

时间:2016-09-11 10:34:17

标签: .htaccess iis .htpasswd

我有这个htaccess:

AuthType Basic
AuthName " Vip User Only

AuthBasicProvider file
AuthUserFile c:\inetpub\htpasswd
Require valid-user

<FilesMatch ".(jpg|gif|png|tiff|jpeg|html)$">
Allow from any
Satisfy any
</FilesMatch>

我想从另一台服务器远程读取htpasswd?

例如:这个htpasswd在服务器A中,我也想在服务器B中使用htaccess 服务器A &#39; s htpasswd!

这可能吗?

1 个答案:

答案 0 :(得分:0)

请参阅AuthUserFile

的文档
  

文件路径是用户文件的路径。

在任何地方都没有提到URI。相反,它建议(正确!)使文件无法通过网络

  

安全

     

确保AuthUserFile存储在Web服务器的文档树之外。不要将它放在它保护的目录中。否则,客户端可能能够下载AuthUserFile。

否则任何人都可以下载该文件,并破解您的所有密码。