Apache2.4权限配置(原创帖-转载请注明出处)
==================说在前面的话=================
1:这次实验使用的php项目是Discuz,Discuz的安装请参照:http://www.cnblogs.com/yichong/p/6038196.html
===================现在开干===================
在本次实验中我们使用如下标签:
<Directory “目录”> ... </Directory>
<Filesmatch “文件”> ... </Filesmatch>
<Location “URL”> ... </Location>
第一:<Directory “目录”></Directory>标签讲解
说明:针对目录做权限限制
1:标签结构
以 <Directory “目录”> 开头,中间填充选项参数,以 </Directory> 结尾
2:标签位置
在 <VirtualHost *:> 和 </VirtualHost> 标签中间
3:标签指令参数详解
①:Options指令,Options指令后可以附加指定多种服务器特性,特性选项之间以空格分隔,特性表如下:
| All | 表示除MultiViews之外的所有特性。这也是Options指令的默认设置。 |
| None | 表示不启用任何的服务器特性。 |
| FollowSymLinks | 服务器允许在此目录中使用符号连接。如果该配置选项位于<Location>配置段中,将会被忽略。 |
| Indexes |
如果输入的网址对应服务器上的一个文件目录,而此目录中又没有 (例如: 模块生成的一个格式化后的目录列表。 |
| MultiViews |
允许使用 路径可能对应多种类型的文件,那么服务器将根据客户端请求的具体情况自动选择一个最匹 配客户端要求的文件。例如,在服务器站点的
没有 据用户请求的具体情况返回最匹配要求的 |
| SymLinksIfOwnerMatch |
SymLinksIfOwnerMatch服务器仅在符号连接与目标文件或目录的所有者具有相同的用户 ID时才使用它。简而言之,只有当符号连接和符号连接指向的目标文件或目录的所有者是同 一用户时,才会使用符号连接。如果该配置选项位于 |
| ExecCGI | 允许使用mod_cgi模块执行CGI脚本。 |
| Includes | 允许使用mod_include模块提供的服务器端包含功能。 |
| IncludesNOEXEC |
允许服务器端包含,但禁用"#exec cmd"和"#exec cgi"。但仍可以从 使用"#include virtual"虚拟CGI脚本。 |
②:AllowOverride指令,该指令用于指定是否使用.htaccess文件,参数有如下表:
| All | 开启.htaccess文件 |
| None | 关闭.htaccess文件 |
③:Require指令,该指令用于指定允许、拒绝列表,在Apache2.2用的是下面这种
Order Deny,Allow
Deny All
Allow Form 10.3.33.3
而在Apache2.4用的是 Require all granted 和 Require all denied这种方式,具体如下表:
| Require all granted | 允许所有的访问 |
| Require all denied | 拒绝所有访问 |
| Require ip 10.2.2.32 | 允许10.2.2.32这个地址访问 |
| Require not ip 10.3.3.21 | 拒绝10.3.3.21这个地址访问 |
| Reuquire host baidu.com | 允许名为baidu.com的域访问 |
| Reuquire not host baidu.com | 拒绝名为baidu.com的域访问 |
如果是一条规则,可以直接使用,但是如果有多条规则,则必须把这些规则包含在如下元素当中:
| <RequireAll> </RequireAll> | 在此元素中包含的规则,拒绝优先执行 |
| <RequireAny> </RequireAny> | 在此元素中包含的规则,允许优先执行 |
举例1:允许所有访问,只拒绝192.168.1.103访问
<RequireAll>
Require all granted
Require not ip 192.168.1.103
</RequireAll>
举例2:拒绝所有访问,只允许192.168.1.103访问
<RequireAny>
Require all denied
Require ip 192.168.1.103
</RequireAny>
第二:<FilesMatch “文件”> </FilesMatch>
说明:针对文件做权限限制,和Apache2.2版本的 <Files "文件"> </Files> 作用一样,只不过新的这个支持正则表达式。
1:标签结构
以 <FilesMatch “文件”> 开头,中间填充选项参数,以 </FilesMatch> 结尾
2:标签位置
在 <VirtualHost *:80> 和 </VirtualHost> 标签中间
3:标签指令参数详解:
①:Require指令,该指令用于指定允许、拒绝列表,在Apache2.2用的是下面这种
Order Deny,Allow
Deny All
Allow Form 10.3.33.3
而在Apache2.4用的是 Require all granted 和 Require all denied这种方式,具体如下表:
| Require all granted | 允许所有的访问 |
| Require all denied | 拒绝所有访问 |
| Require ip 10.2.2.32 | 允许10.2.2.32这个地址访问 |
| Require not ip 10.3.3.21 | 拒绝10.3.3.21这个地址访问 |
| Reuquire host baidu.com | 允许名为baidu.com的域访问 |
| Reuquire not host baidu.com | 拒绝名为baidu.com的域访问 |
如果是一条规则,可以直接使用,但是如果有多条规则,则必须把这些规则包含在如下元素当中:
| <RequireAll> </RequireAll> | 在此元素中包含的规则,拒绝优先执行 |
| <RequireAny> </RequireAny> | 在此元素中包含的规则,允许优先执行 |
举例1:允许所有访问,只拒绝192.168.1.103访问
<RequireAll>
Require all granted
Require not ip 192.168.1.103
</RequireAll>
举例2:拒绝所有访问,只允许192.168.1.103访问
<RequireAny>
Require all denied
Require ip 192.168.1.103
</RequireAny>
第三:<LocationMatch "URL"> </LocationMatch>
说明:针对URL做权限限制,和Apache2.2版本的 <Location "URL"> </Location> 作用一样,只不过新的这个支持正则表达式。
1:标签结构
以 <LocationMatch “文件”> 开头,中间填充选项参数,以 </LocationMatch> 结尾
2:标签位置
在 <VirtualHost *:80> 和 </VirtualHost> 标签中间
3:标签指令参数详解:
①:Require指令,该指令用于指定允许、拒绝列表,在Apache2.2用的是下面这种
Order Deny,Allow
Deny All
Allow Form 10.3.33.3
而在Apache2.4用的是 Require all granted 和 Require all denied这种方式,具体如下表:
| Require all granted | 允许所有的访问 |
| Require all denied | 拒绝所有访问 |
| Require ip 10.2.2.32 | 允许10.2.2.32这个地址访问 |
| Require not ip 10.3.3.21 | 拒绝10.3.3.21这个地址访问 |
| Reuquire host baidu.com | 允许名为baidu.com的域访问 |
| Reuquire not host baidu.com | 拒绝名为baidu.com的域访问 |
如果是一条规则,可以直接使用,但是如果有多条规则,则必须把这些规则包含在如下元素当中:
| <RequireAll> </RequireAll> | 在此元素中包含的规则,拒绝优先执行 |
| <RequireAny> </RequireAny> | 在此元素中包含的规则,允许优先执行 |
举例1:允许所有访问,只拒绝192.168.1.103访问
<RequireAll>
Require all granted
Require not ip 192.168.1.103
</RequireAll>
举例2:拒绝所有访问,只允许192.168.1.103访问
<RequireAny>
Require all denied
Require ip 192.168.1.103
</RequireAny>
Apache2.4权限配置(原创帖-转载请注明出处)的更多相关文章
- Java程序员面试宝典1 ---Java基础部分(该博文为原创,转载请注明出处)
(该博文为原创,转载请注明出处 http://www.cnblogs.com/luyijoy/ by白手伊凡) 1. 基本概念 1) Java为解释性语言,运行过程:程序源 ...
- 后端Apache获取前端Nginx反向代理的真实IP地址 (原创贴-转载请注明出处)
====================说在前面的话==================== 环境:前段Nginx是反向代理服务器:后端是Apache是WEB项目服务器 目的:让后端Apapche获取 ...
- Apache开启状态查看页面(原创贴-转载请注明出处)
=================写在前面的话================== 场景描述:有时候我们需要查看apache的运行状态,只需要开启apache的status功能就可以实现,但是stat ...
- Apache设置页面认证(原创贴-转载请注明出处)
================写在前面的话============== 1.本试验使用的apache版本是2.4.24 场景描述:网站后台管理页面比较重要,不应该任何人都让访问,所以对后台页面做认证 ...
- 转载请注明出处: https://github.com/qiu-deqing/FE-interview
转载请注明出处: https://github.com/qiu-deqing/FE-interview Table of Contents generated with DocToc FE-inter ...
- 移动端H5页面遇到的问题总结(转载请注明出处)
最近刚做完一个移动端的项目,产品之无敌,过程之艰辛,我就不多说了,记录下在这个项目中遇到的问题,以防万一,虽然这些可能都是已经被N多前辈解决掉了的问题,也放在这里,算是为自己漫漫前端路铺了一颗小石子儿 ...
- LAMP环境搭建 (原创帖,转载请注明出处)
=============================说在前面的话==========================第一安装Mysql第二安装Apache-httpd第三安装PHP 第四配置PH ...
- Discuz的安装 (原创帖,转载请注明出处)
========================写在前面的话========================= 1.LAMP环境搭建请查看这篇日志:http://www.cnblogs.com/yic ...
- Mysql空用户导致数据库登陆故障处理 (原创帖,转载请注明出处)
首先感谢在本次故障中阿铭对我的无私帮助,万分感谢!阿铭linux论坛:http://www.apelearn.com/study_v2/ 问题描述: 公司安全部门扫描到数据库空密码漏洞,用户名密码 ...
随机推荐
- 《Linux内核设计与实现》CHAPTER17阅读梳理
<Linux内核设计与实现>CHAPTER17阅读梳理 [学习时间:3.5hours] [学习内容:设备类型,模块,内核对象,sysfs] 个人思考部分见[]标出的部分 一.课堂讲解整理& ...
- Java 静态变量,常量和方法
static 关键字 例如:在球类中使用PI这个常量,可能除了本类需要这个常量之外,在另外一个圆类中也需要使用这个常量.这时没有必要 在两个类中同时创建PI这个常量,因为这样系统会将这两个不在同一个类 ...
- Quartz2D 编程指南(一)概览、图形上下文、路径、颜色与颜色空间
概览 图形上下文 路径 颜色与颜色空间 变换 图案 阴影 渐变 透明层 Quartz 2D 中的数据管理 位图与图像遮罩 CoreGraphics 绘制 Layer 0.说明 本篇博客主要是对官方文档 ...
- R12.2.6 installation failed with - Unable to rename database
报错信息: 日志信息:/data/ebsdb/VIS/12.1.0/appsutil/log/VIS_ebstest/12222150.log Phase 3 Rename Database Exec ...
- TCP心跳 | TCP keepAlive(转)
应用层对于每个socket采用如下函数来开启 keepalive机制,其参数将采用系统上述配置. setsockopt(rs, SOL_SOCKET, SO_KEEPALIVE, (void *)&a ...
- NOI 1.5 41:数字统计
描述 请统计某个给定范围[L, R]的所有整数中,数字2出现的次数. 比如给定范围[2, 22],数字2在数2中出现了1次,在数12中出现1次,在数20中出现1次,在数21中出现1次,在数22中出现2 ...
- android adb命令
adb查看logcat adb logcat <TAG>:* *:S 查看指定TAG的Log adb查看最上层activity:linux: adb shell dumpsys activ ...
- <<小朋友的数字>>核心代码
for(i=l;i<=n;i++) { a[i]=read(); t=t+a[i]; if (t>maxn) maxn=t if( t<0) t=0; b[i]=maxn; }
- web 安全的前期准备哦
学习web安全 需要的软件 和 基础 基础会在以后发出来 软件 在网上都可以下 首先 你要有一款虚拟机软件 虚拟系统通过生成现有操作系统的全新虚拟镜像,它具有真实windows系统完全一样 ...
- Windows Phone 八、文件读写IO
文件存储的类型 •本地应用文件: •ApplicationData.Current.LocalFolder: •漫游应用文件: •ApplicationData.Current.RoamingFold ...