lamp(七)——訪問控制

11.25 配置防盜鏈
11.26 訪問控制Directory
11.27 訪問控制FilesMatch

配置防盜鏈

盜鏈一般是為了節(jié)省流量、提高訪問速度。對于被盜鏈者來說一點益處沒有,所以許多網(wǎng)站都做了防盜鏈設置。apache通過限制referer來實現(xiàn)防盜鏈的功能。

虛擬主機配置文件增加如下內(nèi)容

 <Directory /data/wwwroot/www.123.com>
       SetEnvIfNoCase Referer "http://www.123.com" local_ref
       SetEnvIfNoCase Referer "http://123.com" local_ref
       SetEnvIfNoCase Referer "^$" local_ref
       <filesmatch "\.(txt|doc|mp3|zip|rar|jpg|gif)">
           Order Allow,Deny
           Allow from env=local_ref
       </filesmatch>
   </Directory>

order定義了訪問控制的順序,上例是先allow后deny,不關順序怎樣都會執(zhí)行完下面的所有規(guī)則。local_ref類似標簽。上面例子定義了三個標簽,第三個是空referer,就是直接訪問。不容易理解空referer就先思考referer的定義:跳轉前的網(wǎng)址。空referer就是沒有跳轉前的網(wǎng)址,即直接訪問。

可以某一論壇發(fā)一帖子然后在瀏覽器測試。也可以用curl來試驗。curl使用-e參數(shù)來指定referer。

訪問控制Directory

用戶認證還是存在風險,比如密碼泄漏。如果訪問者ip固定,可以通過ip的訪問控制來降低風險。

ip控制核心配置文件內(nèi)容

 <Directory /data/wwwroot/www.123.com/admin/>
       Order deny,allow
       Deny from all
       Allow from 127.0.0.1
   </Directory>

order定義控制順序,下面的語句一句order定義的順序執(zhí)行。127.0.0.1指的是來源ip。

curl測試狀態(tài)碼為403則被限制訪問了。

訪問控制FilesMatch

directory控制目錄,filesmatch匹配相應文件。這和用戶認證中設置類似。

核心配置文件內(nèi)容

<Directory /data/wwwroot/www.123.com>
   <FilesMatch  "admin.php(.*)">
       Order deny,allow
       Deny from all
       Allow from 127.0.0.1
   </FilesMatch>
</Directory>

filesmatch不嚴格區(qū)分大小寫。

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,545評論 19 139
  • 《老男孩Linux運維》筆記 隱藏Nginx軟件版本號 一般來說,軟件的漏洞都和版本有關。因此要盡量隱藏對訪問用戶...
    Zhang21閱讀 3,883評論 0 28
  • 1.ngnix介紹 ngnix www服務軟件 俄羅斯人開發(fā) 開源 性能很高 本身是一款靜態(tài)WWW軟件 靜態(tài)小文件...
    逗比punk閱讀 2,235評論 1 6
  • Spring Boot 參考指南 介紹 轉載自:https://www.gitbook.com/book/qbgb...
    毛宇鵬閱讀 47,268評論 6 342
  • 親愛的自己,最近還好嗎?聽說你剛剛知道很愛你的爸爸一開始并不期待你等出生?聽說你盼了很久的,歷經(jīng)波折的長城...
    傾歌蔓舞閱讀 158評論 0 0

友情鏈接更多精彩內(nèi)容