【问题标题】:Apache block an ip address from accessing the websiteApache阻止IP地址访问该网站
【发布时间】:2011-03-16 21:46:36
【问题描述】:

有人试图访问像

这样的页面

//mysqladmin//scripts/setup.php

是黑客攻击还是..?

如果是,那么我如何阻止其 ip 访问我的网站?

通过 htaccess 或其他方式?

【问题讨论】:

    标签: apache ip


    【解决方案1】:

    对于那些仍然登陆这里的人来说,这个老问题的更新:

    Order Allow Deny 自 Apache 2.4 起已弃用,应使用 Require

    <RequireAll>
        Require all granted
        Require not ip 1.2.3.4
    </RequireAll>
    

    还可以指定范围、网络掩码等。

    https://httpd.apache.org/docs/2.4/mod/mod_access_compat.html(已弃用) https://httpd.apache.org/docs/2.4/mod/mod_authz_core.html#require

    【讨论】:

    • 我必须将此代码放入我的虚拟主机文件 (000-default.conf) 中的 &lt;VirtualHost *:80&gt;&lt;Directory /var/www/html&gt; 的兄弟中?
    • 我把这条指令和我上面的评论一样,但不起作用。我把这段代码放在哪里?
    • @DR.Somar - 手册中所述的这些指令的contextdirectory, .htaccess。如果 container 正确且无法正常工作,则问题可能与您的配置有关。确保模块已启用(您可能只需要sudo a2enmod mod_authz_core)。
    • 感谢您的关注!我会努力的!
    • @James - 您在希望指令应用到的目录(及其子目录)中创建 .htaccess 文件,请参阅此.htaccess tutorial。要在配置文件级别应用指令,请运行 apachectl -S 以查看您应该编辑哪个配置文件。
    【解决方案2】:

    要阻止特殊 IP 地址,您可以将以下内容放入您想要限制的目录中的 .htaccess 文件中:

    order allow,deny
    deny from 1.2.3.4
    allow from all
    

    其中 1.2.3.4 是您要屏蔽的 IP。

    但请注意,IP 地址会改变用户,攻击者也会改变 IP 地址。

    因此,这不会保护您的应用程序并可能阻止合法访问者。

    更好的解决方案是确保您的脚本不接受恶意路径。

    1. 将基本路径附加到您从用户那里获得的路径
    2. 确保您从用户那里获得的路径不包含“../”

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-04-25
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多