摘要: 参考文档来源: http://jingyan.baidu.com/article/4b07be3c193d1648b380f3a9.html1. 禁止访问某些文件/目录增加Files选项来控制,比如要不允许访问 .inc 扩展名的文件,保护php类库:2. 禁止访问某些指定的目录:(可以用 来进行正则匹配)当然也可以写目录全局路径3. 通过文件匹配来进行禁止,比如禁止所有针对图片的访问: ... 阅读全文
posted @ 2016-02-27 12:44 系统运维 阅读(982) 评论(0) 推荐(0) 编辑
摘要: 在虚拟主机配置文件中加入如下字段: Order deny,allow Deny from all Allow from 127.0.0.1 Allow from 2.2.2.2 假如该虚拟机的域名为 domain.com , 这样配置后,除了 127.0.0.1 和 2.2.2.2 外,其他ip访问以下... 阅读全文
posted @ 2016-02-27 12:19 系统运维 阅读(265) 评论(0) 推荐(0) 编辑
摘要: 这个东西确实挺容易让我们迷糊。其实也不难,只要你掌握这样一条规律即可:首先举个例子: Order deny,allowdeny from allallow from 127.0.0.1 我们判断的依据是这样的:1. 看Order后面的,哪个在前,哪个在后2. 如果deny在前,那么就需要看deny from 这句,然后看allow from 这一句3. 规则是一条一条的匹配的,不管是deny在... 阅读全文
posted @ 2016-02-27 12:14 系统运维 阅读(173) 评论(0) 推荐(0) 编辑
摘要: 我的需求是,把类似请求 www.aaa.com/aaa/... 这样的请求才记录日志。在httpd.conf 或者 相关的虚拟主机配置文件中添加SetEnvIf Request_URI "^/aaa/.*" aaa-requestCustomLog "|/usr/local/apache/bin/rotatelogs -l /usr/local/apache/logs/aaa-access_%Y%... 阅读全文
posted @ 2016-02-27 11:44 系统运维 阅读(271) 评论(0) 推荐(0) 编辑
摘要: 找到: LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined LogFormat "%h %l %u %t \"%r\" %>s %b" common LogFormat "%{Referer}i -> %U" referer LogFormat "%{User-agent}i" a... 阅读全文
posted @ 2016-02-27 11:42 系统运维 阅读(822) 评论(0) 推荐(0) 编辑
摘要: 通过deny allow访问控制肯定是可以实现的单个目录,但是这个必须指定准确的目录,如果有很多个目录,但是都包含某个名字,比如bbs.1.com/1/tmp/123.htmlbbs.1.com/2/tmp/123.htmlbbs.1.com/3/1/2/tmp/123.html……如果有很多,需要逐一去定义Directory 模块,这显然很麻烦,使用rewrite模块的 REQUEST_URI ... 阅读全文
posted @ 2016-02-27 00:03 系统运维 阅读(199) 评论(0) 推荐(0) 编辑