您的位置:首页 > 运维架构 > Apache

Apache访问控制

2016-12-06 00:35 337 查看
有时查看日志发现有ip在攻击网站,如何把ip给屏蔽,设置白名单,黑名单

1.打开虚拟主机的配置文件

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

添加一些内容

<Directory "/data/www">
AllowOverride None
Options None
Order allow,deny
Allow from all
</Directory>






测试

curl -x127.0.0.1:80 -I www.lizheng.com/ 报错





curl -x192.168.0.25:80 -I www.lizheng.com正常






2.如果只运行127.0.0.1访问怎么做?

添加一段代码

<filesmath "(.*)admin(.*)">
Order deny,allow
Deny from all
Allow from 127.0.0.1
</filesmatch>





测试

curl -x192.168.0.25:80 -I www.lizheng.com/admin.php 报错







curl -x127.0.0.1:80 -I www.lizheng.com/admin.php 正常




内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息