• 欢迎访问VPS岛网站,国外VPS,国内VPS,国外服务器,国内服务器,服务器主机,测评及优惠码,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站 QQ群

Apache 配置 之 访问控制

Apache技术 不死鸟007 15次浏览 已收录 0个评论

访问控制的设置:

 假设:在日志里发现某个IP 尝试***我的站点,就可以通过配置把这个IP 封掉。

拷贝模版

vim /usr/local/apache2/conf/httpd.conf

<Directory “/usr/local/apache2/cgi-bin”>

    AllowOverride None

    Options None

    Order allow,deny  #Order :谁在前,先执行谁。不分上下,只分前后。

    Allow from all     #允许所有IP

    Deny from 127.0.0.1  # 控制这个IP

</Directory>

[root@OBird ~]# apachectl -t

Syntax OK

[root@OBird ~]# apachectl restart

[root@OBird ~]# curl -x127.0.0.1:80 -I www.test.com

HTTP/1.1 403 Forbidden   #此时访问不到127.0.0.1

Date: Tue, 27 Sep 2016 12:31:27 GMT

Server: Apache/2.2.31 (Unix) PHP/5.6.24

Content-Type: text/html; charset=iso-8859-1

——————————————————————————————-

白名单限制,限制指定的IP 访问。

[root@OBird ~]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf

<filesmatch “(.*)admin(.*)”>

         Order Deny,Allow

         Deny from all

         Allow from 127.0.0.1

         

 </filesmatch>

[root@OBird ~]# apachectl -t

Syntax OK

[root@OBird ~]# apachectl restart

[root@OBird ~]# curl -x10.72.4.30:80 -I www.test.com/admin.php

HTTP/1.1 403 Forbidden         #限制成功,403 不能访问

Date: Tue, 27 Sep 2016 12:46:15 GMT

Server: Apache/2.2.31 (Unix) PHP/5.6.24

Content-Type: text/html; charset=iso-8859-1

———————————————

[root@OBird ~]# curl -x127.0.0.1:80 -I www.test.com/admin.php

HTTP/1.1 200 OK                # 可以访问

Date: Tue, 27 Sep 2016 12:48:48 GMT

Server: Apache/2.2.31 (Unix) PHP/5.6.24

X-Powered-By: PHP/5.6.24

Set-Cookie: gfwC_2132_saltkey=IYZYTY7u; expires=Thu, 27-Oct-2016 12:48:48 GMT; Max-Age=2592000; path=/; httponly

Set-Cookie: gfwC_2132_lastvisit=1474976928; expires=Thu, 27-Oct-2016 12:48:48 GMT; Max-Age=2592000; path=/

Set-Cookie: gfwC_2132_sid=POGGLH; expires=Wed, 28-Sep-2016 12:48:48 GMT; Max-Age=86400; path=/

Set-Cookie: gfwC_2132_lastact=1474980528%09admin.php%09; expires=Wed, 28-Sep-2016 12:48:48 GMT; Max-Age=86400; path=/

Cache-Control: max-age=0

Expires: Tue, 27 Sep 2016 12:48:48 GMT

Content-Type: text/html; charset=gbk


VPS岛 的文章和资源来自互联网,仅作为参考资料,如果有侵犯版权的资源请尽快联系站长,我们会在24h内删除有争议的资源。丨 转载请注明Apache 配置 之 访问控制
喜欢 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址