15053971836 注册 / 登录

apache禁止路径访问权限

时间: 阅读:260
apache禁止路径访问权限

最佳回答

無畏

無畏

2023-01-13 12:38:00

可以通过修改Apache配置文件httpd.conf来实现禁止列出目录/文件列表,方法如下
【apache配置禁止访问】
1. 禁止访问某些文件/目录
增加Files选项来控制,比如要不允许访问 .inc 扩展名的文件,保护php类库:
<Files ~ ".inc$">
Order allow,deny
Deny from all
</Files>
禁止访问某些指定的目录:(可以用 <DirectoryMatch> 来进行正则匹配)
<Directory ~ "^/var/www/(.+/)*[0-9]{3}">
Order allow,deny
Deny from all
</Directory>
通过文件匹配来进行禁止,比如禁止所有针对图片的访问:
<FilesMatch .(?i:gif|jpe?g|png)$>
Order allow,deny
Deny from all
</FilesMatch>
针对URL相对路径的禁止访问:
<Location /dir/>
Order allow,deny
Deny from all
</Location>
针对代理方式禁止对某些目标的访问(<ProxyMatch> 可以用来正则匹配),比如拒绝通过代理访问cnn.com:
<Proxy http://cnn.com/*>
Order allow,deny
Deny from all
</Proxy>
2. 禁止某些IP访问/只允许某些IP访问
如果要控制禁止某些非法IP访问,在Directory选项控制:
<Directory "/var/www/web/">
Order allow,deny
Allow from all
Deny from 10.0.0.1 #阻止一个IP
Deny from 192.168.0.0/24 #阻止一个IP段
</Directory>
只允许某些IP访问,适合比如就允许内部或者合作公司访问:
<Directory "/var/www/web/">
Order deny,allow
Deny from all
All from example.com #允许某个域名
All from 10.0.0.1 #允许一个iP
All from 10.0.0.1 10.0.0.2 #允许多个iP
Allow from 10.1.0.0/255.255.0.0 #允许一个IP段,掩码对
All from 10.0.1 192.168 #允许一个IP段,后面不填写
All from 192.168.0.0/24 #允许一个IP段,网络号
</Directory>
Apache:解决办法;
<Directory "/home/domain/public_html">
Options -Indexes FollowSymLinks
AllowOverride All
<Files ~ ".txt">
Order allow,deny
Deny from all
</Files>
</Directory>

最新回答共有5条回答

  • 匿名用户
    回复
    2023-01-13 15:15:12

    阿里云被重罚,应该是他咎由自取!

    我想不明白的是,既然是发现了世界级计算机安全漏洞,应该首先报告的是国家有关部门。而阿里云首先报告的是外国机构,这究竟是什么操作?

    是阿里云员工内部培训疏忽了流程了吗?

    我想,这绝对不是!

    这问题应该出在阿里云内部的高层身上。

    在信息安全问题上,国家的利益应该高于一切。

    阿里云既然要作死,那么就应该狠狠的教训他,让他好好长点记性!

  • 匿名用户
    回复
    2023-01-13 15:15:12

    大家知道,多年来,阿里云发展很好,也是工信部的合作单位。

    但是,近日阿里云被工信部重罚,暂停作为合作单位6个月。这是为什么呢?

    根据阿里云与工信部合作要求,规定发现漏洞2日内报告给工信部。

    然而,此次阿里云发现组件有严重安全漏洞隐患后未及时报告。

    工信部经研究决定:暂停阿里云作为工信部网络安全威胁信息共享平台合作单位6个月。

    阿里云发现严重漏洞却未报告,违反了合作规定,现在被处罚是一点也不冤枉。

  • 匿名用户
    回复
    2023-01-13 15:15:12

    发现世界级计算机漏洞,没有及时向国家相关部门回报和预警,反而第一时间向国外组织提供了信息。



    有这么一本书《芝麻开门:阿里土话》。

    第四页的内容:阿里人,必须要有家国情怀、世界担当。这是阿里18周岁的成人礼上,马老师对全体阿里人提出的要求。

    第九页:我们可以失去一切,但是不能失去理想主义。


    希望阿里保持初心!

  • 清风若雨
    回复
    2023-01-13 14:14:02

    Apache单个或多个目录禁止访问方法
    这种方法通常用来禁止访问者访问后台管理目录或者程序目录,方法如下
    1、打开apache配置文件httpd.conf
    2、创建Directory块,比如禁止访问某个类库目录,可以这样实现
    1
    2
    3
    4

    <Directory /var/www/www.leapsoul.cn/inc>
    Order Deny,Allow
    Deny from all
    </Directory>
    上述代码实现了禁止所有用户访问www.leapsoul.cn下inc目录的功能。如要实现禁止访问所有目录中inc目录的功能,只要将
    1

    <Directory /var/www/www.leapsoul.cn/inc>
    更改为
    1

    <Directory /var/www/www.leapsoul.cn/*/inc>
    即可。
    3、重启Apache服务器。