【发布时间】:2015-02-10 16:43:48
【问题描述】:
场景:
单个 TYPO3 安装运行具有多个(子)域的多个网站。
我想要实现的目标:
对于一个特定网站,我希望能够阻止来自外部世界的所有流量,来自公司 IP 地址的访问者除外.
伪代码:
阻止访问此特定子域的所有访问者,来自以下 IP 地址的人除外。
我该怎么做?
【问题讨论】:
场景:
单个 TYPO3 安装运行具有多个(子)域的多个网站。
我想要实现的目标:
对于一个特定网站,我希望能够阻止来自外部世界的所有流量,来自公司 IP 地址的访问者除外.
伪代码:
阻止访问此特定子域的所有访问者,来自以下 IP 地址的人除外。
我该怎么做?
【问题讨论】:
您可以在 DOCUMENT_ROOT/.htaccess 文件中使用类似以下代码:
RewriteEngine On
RewriteCond %{HTTP_HOST} ^(?:www\.)?subdomain\.com$ [NC]
RewriteCond %{REMOTE_ADDR} !^(127\.0\.0\.1|192\.168\.|10\.|1\.2\.3\.4)$
RewriteRule ^ - [F]
【讨论】:
${ipmap:%{REMOTE_ADDR}}" - 在这个例子中应该是简单的%{REMOTE_ADDR}。 (ipmap 指的是重写映射,这里没有定义,但似乎也不需要)。
只需在documentroot of the subdomain 的htaccess 文件中使用一个简单的身份验证块即可。这就是它的用途。
在 Apache 2.2 中
order deny,allow
deny from all
#use your company's WAN IP addresses etc
allow from 192.168.0.1 192.168.0.2 192.168.0.3
或者如果你使用的是 Apache 2.4,你可以在你的 htaccess 中使用它
#this is your company's WAN IP addresses etc
Require ip 192.168.0.1 192.168.0.2 192.168.0.3
【讨论】: