apache禁止路径访问权限
最佳回答
【apache配置禁止访问】
1. 禁止访问某些文件/目录
增加Files选项来控制,比如要不允许访问 .inc 扩展名的文件,保护php类库:
<Files ~ ".inc$">
Order allow,deny
Deny from all
</Files>
禁止访问某些指定的目录:(可以用 <DirectoryMatch> 来进行正则匹配)
<Directory ~ "^/var/www/(.+/)*[0-9]{3}">
Order allow,deny
Deny from all
</Directory>
通过文件匹配来进行禁止,比如禁止所有针对图片的访问:
<FilesMatch .(?i:gif|jpe?g|png)$>
Order allow,deny
Deny from all
</FilesMatch>
针对URL相对路径的禁止访问:
<Location /dir/>
Order allow,deny
Deny from all
</Location>
针对代理方式禁止对某些目标的访问(<ProxyMatch> 可以用来正则匹配),比如拒绝通过代理访问cnn.com:
<Proxy http://cnn.com/*>
Order allow,deny
Deny from all
</Proxy>
2. 禁止某些IP访问/只允许某些IP访问
如果要控制禁止某些非法IP访问,在Directory选项控制:
<Directory "/var/www/web/">
Order allow,deny
Allow from all
Deny from 10.0.0.1 #阻止一个IP
Deny from 192.168.0.0/24 #阻止一个IP段
</Directory>
只允许某些IP访问,适合比如就允许内部或者合作公司访问:
<Directory "/var/www/web/">
Order deny,allow
Deny from all
All from example.com #允许某个域名
All from 10.0.0.1 #允许一个iP
All from 10.0.0.1 10.0.0.2 #允许多个iP
Allow from 10.1.0.0/255.255.0.0 #允许一个IP段,掩码对
All from 10.0.1 192.168 #允许一个IP段,后面不填写
All from 192.168.0.0/24 #允许一个IP段,网络号
</Directory>
Apache:解决办法;
<Directory "/home/domain/public_html">
Options -Indexes FollowSymLinks
AllowOverride All
<Files ~ ".txt">
Order allow,deny
Deny from all
</Files>
</Directory>
最新回答共有5条回答
-
匿名用户
回复阿里云被重罚,应该是他咎由自取!
我想不明白的是,既然是发现了世界级计算机安全漏洞,应该首先报告的是国家有关部门。而阿里云首先报告的是外国机构,这究竟是什么操作?
是阿里云员工内部培训疏忽了流程了吗?
我想,这绝对不是!
这问题应该出在阿里云内部的高层身上。
在信息安全问题上,国家的利益应该高于一切。
阿里云既然要作死,那么就应该狠狠的教训他,让他好好长点记性!
-
匿名用户
回复大家知道,多年来,阿里云发展很好,也是工信部的合作单位。
但是,近日阿里云被工信部重罚,暂停作为合作单位6个月。这是为什么呢?
根据阿里云与工信部合作要求,规定发现漏洞2日内报告给工信部。
然而,此次阿里云发现组件有严重安全漏洞隐患后未及时报告。
工信部经研究决定:暂停阿里云作为工信部网络安全威胁信息共享平台合作单位6个月。
阿里云发现严重漏洞却未报告,违反了合作规定,现在被处罚是一点也不冤枉。
-
匿名用户
回复发现世界级计算机漏洞,没有及时向国家相关部门回报和预警,反而第一时间向国外组织提供了信息。
有这么一本书《芝麻开门:阿里土话》。
第四页的内容:阿里人,必须要有家国情怀、世界担当。这是阿里18周岁的成人礼上,马老师对全体阿里人提出的要求。
第九页:我们可以失去一切,但是不能失去理想主义。
希望阿里保持初心!
-
清风若雨
回复Apache单个或多个目录禁止访问方法
这种方法通常用来禁止访问者访问后台管理目录或者程序目录,方法如下
1、打开apache配置文件httpd.conf
2、创建Directory块,比如禁止访问某个类库目录,可以这样实现
1
2
3
4
<Directory /var/www/www.leapsoul.cn/inc>
Order Deny,Allow
Deny from all
</Directory>
上述代码实现了禁止所有用户访问www.leapsoul.cn下inc目录的功能。如要实现禁止访问所有目录中inc目录的功能,只要将
1
<Directory /var/www/www.leapsoul.cn/inc>
更改为
1
<Directory /var/www/www.leapsoul.cn/*/inc>
即可。
3、重启Apache服务器。