【问题标题】:httpd - deny specific hostshttpd - 拒绝特定主机
【发布时间】:2013-10-15 08:54:50
【问题描述】:

我有一个网络服务器,我希望每个人都可以访问,除了一个主机。 我修改了 conf (/etc/httpd/conf/httpd.conf) 并添加了以下内容:

<Location />
    Order Allow,Deny
    Deny from www.HOST.com
    Allow from all
</Location>

不幸的是,这不起作用。我尝试切换到Order Deny,Allow,将Allow from all 放在deny 之前,但还是不行。

当我浏览到www.HOST.com 时,它仍然可以从我的网络服务器获取.js 文件和图像。 也许支票应该由推荐人提供? (我不知道该怎么做)。

我们将不胜感激。

真诚地, 亚当。

【问题讨论】:

  • “浏览到 www.HOST.com”是什么意思?此功能旨在“从”特定客户端浏览时使用(这就是为什么它说Deny from)。注意在某些旧版本的 Apache 中,Deny from 的参数应该是 IP 地址,而不是主机名。

标签: apache .htaccess configuration httpd.conf


【解决方案1】:

这不是Deny 所做的。如果您有Deny from www.host.com,这意味着在“www.host.com”所在的实际IP 上使用浏览器的人将无法访问该站点。您所说的是从特定站点引用某人。不幸的是,防止这种情况发生的唯一方法是检查请求的“referer”字段,并且可以伪造,因此这不是防止这种情况发生的可靠方法。您可以通过将这样的规则添加到您的 htaccess 文件中来做到这一点:

RewriteEngine On
RewriteCond %{HTTP_REFERER} ^https?://www.HOST.com [NC]
RewriteRule ^ - [L,F]

【讨论】:

    猜你喜欢
    • 2012-05-15
    • 2019-10-29
    • 2013-07-06
    • 1970-01-01
    • 2020-09-09
    • 1970-01-01
    • 2017-05-04
    • 2011-12-26
    相关资源
    最近更新 更多