摘要: 参考: http://www.dotblogs.com.tw/maple ... e24_httpd_conf.aspx 1. 访问控制2.2 的时候Order deny,allowDeny from all在 2.4 需要改成Require all denied常用的配置有:Require all denied Require all granted Require host xxx.... 阅读全文
posted @ 2016-02-28 20:45 系统运维 阅读(373) 评论(0) 推荐(0) 编辑
摘要: 参考文档来源: http://jingyan.baidu.com/article/4b07be3c193d1648b380f3a9.html1. 禁止访问某些文件/目录增加Files选项来控制,比如要不允许访问 .inc 扩展名的文件,保护php类库:2. 禁止访问某些指定的目录:(可以用 来进行正则匹配)当然也可以写目录全局路径3. 通过文件匹配来进行禁止,比如禁止所有针对图片的访问: ... 阅读全文
posted @ 2016-02-27 12:44 系统运维 阅读(982) 评论(0) 推荐(0) 编辑
摘要: 在虚拟主机配置文件中加入如下字段: Order deny,allow Deny from all Allow from 127.0.0.1 Allow from 2.2.2.2 假如该虚拟机的域名为 domain.com , 这样配置后,除了 127.0.0.1 和 2.2.2.2 外,其他ip访问以下... 阅读全文
posted @ 2016-02-27 12:19 系统运维 阅读(265) 评论(0) 推荐(0) 编辑
摘要: 这个东西确实挺容易让我们迷糊。其实也不难,只要你掌握这样一条规律即可:首先举个例子: Order deny,allowdeny from allallow from 127.0.0.1 我们判断的依据是这样的:1. 看Order后面的,哪个在前,哪个在后2. 如果deny在前,那么就需要看deny from 这句,然后看allow from 这一句3. 规则是一条一条的匹配的,不管是deny在... 阅读全文
posted @ 2016-02-27 12:14 系统运维 阅读(173) 评论(0) 推荐(0) 编辑
摘要: 我的需求是,把类似请求 www.aaa.com/aaa/... 这样的请求才记录日志。在httpd.conf 或者 相关的虚拟主机配置文件中添加SetEnvIf Request_URI "^/aaa/.*" aaa-requestCustomLog "|/usr/local/apache/bin/rotatelogs -l /usr/local/apache/logs/aaa-access_%Y%... 阅读全文
posted @ 2016-02-27 11:44 系统运维 阅读(271) 评论(0) 推荐(0) 编辑
摘要: 找到: LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined LogFormat "%h %l %u %t \"%r\" %>s %b" common LogFormat "%{Referer}i -> %U" referer LogFormat "%{User-agent}i" a... 阅读全文
posted @ 2016-02-27 11:42 系统运维 阅读(822) 评论(0) 推荐(0) 编辑
摘要: 通过deny allow访问控制肯定是可以实现的单个目录,但是这个必须指定准确的目录,如果有很多个目录,但是都包含某个名字,比如bbs.1.com/1/tmp/123.htmlbbs.1.com/2/tmp/123.htmlbbs.1.com/3/1/2/tmp/123.html……如果有很多,需要逐一去定义Directory 模块,这显然很麻烦,使用rewrite模块的 REQUEST_URI ... 阅读全文
posted @ 2016-02-27 00:03 系统运维 阅读(199) 评论(0) 推荐(0) 编辑
摘要: 有些user_agent 不是我们想要的,可以通过rewrite功能针对 %{HTTP_USER_AGENT} 来rewirete到404页,从而达到限制某些user_agent的请求。配置如下 RewriteEngine on RewriteCond %{HTTP_USER_AGENT} ^.*Firefox/4.0* [NC,OR] Rewr... 阅读全文
posted @ 2016-02-26 23:47 系统运维 阅读(274) 评论(0) 推荐(0) 编辑
摘要: 配置伪静态目的:对于访问比较长的uri,利于网站搜索工具更容易记住,换句话利于SEO 在配置文件中添加或找到 <IfModule mod_rewrite.c> </IfModule> 在模块之间插入一下内容,可以配置好apache的伪静态 #QUERY_STRING匹配到/topic-(.+)\.h 阅读全文
posted @ 2016-02-26 13:45 系统运维 阅读(759) 评论(0) 推荐(0) 编辑
摘要: 防盗链目的:防止其他网站盗用自己的网站而增加额外的流量损失 SetEnvIfNoCase Referer "^http://.*\.yourdomin\.com" local_ref # 指定可以访问的referSetEnvIfNoCase Referer ".*\.yourdomin\.com" local_ref ... 阅读全文
posted @ 2016-02-26 00:13 系统运维 阅读(458) 评论(0) 推荐(0) 编辑