【问题标题】:.htaccess: how to deny access to all except by me for specific folder.htaccess:如何拒绝对除我以外的所有特定文件夹的访问
【发布时间】:2012-08-22 19:34:33
【问题描述】:

我想在我的管理文件夹中进行独占访问,我尝试了这段代码(在管理文件夹内的 .htaccess 文件中):

order allow,deny
allow from m.y.i.p
deny from all

也试过这个:

order deny,allow
deny from all
allow from m.y.i.p

还有这个:

order deny,allow
allow from m.y.i.p
deny from all

但是任何时候服务器都会给我这个响应:

403 禁止

禁止 您无权访问此服务器上的 /provo/prova/。

我该如何解决这个问题?我有一个连接到路由器/调制解调器的交换机,我从这个站点获取我的 IP 地址http://whatismyipaddress.com/

谢谢。

【问题讨论】:

标签: .htaccess


【解决方案1】:

这对我有用:

Order deny,allow
deny from all
allow from m.y.i.p

但是,既然您已经尝试过了,您需要确保这是网络服务器看到的 IP。加载页面后立即查看访问日志以查看记录了哪些 IP。

除此之外,请确保您已将它们放在正确的位置。您要保护的目录中的 htaccess 文件,或服务器/vhost 配置中的 <Directory> 块。

【讨论】:

    【解决方案2】:

    使用.htpasswd。它比仅使用 IP 地址更具弹性。

    【讨论】:

    • 也有可能伪造 IP 地址。面对坚定的攻击者,几乎任何形式的在线安全都可以被击败。如果您担心,请不要在线存储您的数据。
    • 没问题。如果我想阻止从根上的 .htaccess 访问特定子文件夹,该怎么做?
    【解决方案3】:

    可能不是您正在寻找的答案,而是:

    如果您使用的是 cPanel .. 从那里开始真的很容易。

    它涉及制作密码文件。我不记得确切的方法,因为我总是让 cPanel 为我做这件事。

    如果您已从您的 ISP 获得静态 IP,我只会通过 IP 执行此操作...否则这可能会改变。

    【讨论】:

    • 使用 ip 我可以从 ftp 编辑 htaccess 文件并更新我当前的 ip
    猜你喜欢
    • 2013-07-25
    • 2013-10-03
    • 2011-03-25
    • 1970-01-01
    • 1970-01-01
    • 2013-10-07
    • 2011-05-11
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多