Apache中限制和允许特定IP访问

博客介绍了Apache中对/var/www目录文件设置IP访问权限的方法。通过Allow From和Deny From指定允许或禁止访问的IP段,还可使用include将IP配置写在单独文件中,方便修改,且该设置对http和https监听端口均有效。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

<Directory "/var/www">
Options All
AllowOverride None
Order Deny,Allow
Deny From all
Allow From 192.168.0.0/24 192.168.1.0/24
Allow From 127.0.0.1
Allow From 59.37.x.x/28

</Directory>

【说明】:Allow From 是允许的IP端,可多个,中间用空格分隔;
上面这一段的意思是对/var/www目录下面的文件,只允许从192.168.0/24 和 127.0.1、59.37.x.x/28这几个IP段内的用户访问.

下面的这一段与上面的刚好相反,禁止从192.168.0 和 127.0.1这两个字段内的用户访问.

<Directory "/var/www">
Options All
AllowOverride None
Order Deny,Allow
Allow From all
Deny From 192.168.0
Deny From 127.0.0.1
</Directory>

 

这里可以用include把想要限制访问的ip或者想要允许的ip写在一个文件里,把它包含进来,这样方便修改,例如

<Directory "/var/www">
Options All
AllowOverride None
Order Deny,Allow
Deny From all

include conf/ip.conf
</Directory>

然后在ip.conf中增加想要allow的ip,比如:

Allow From 192.168.0.0/24
Allow From 127.0.0.1
Allow From 59.37.x.x/28

这样方便以后修改

以上针对apache http监听端口、https监听端口都有效。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值