只設定 Order Allow, Deny 即拒絕全部,如有其它規則 Allow from all、Deny from all 等,會以 Allow 優先處理
而只設定 Order Deny, Allow 就相反過來,允許全部,如有其它規則 Allow from all、Deny from all 等,會以 Deny 優先處理

只允許 10.1.1.1 連線可設定為

Order Allow,Deny
Allow from 10.1.1.1

不可以這樣設,這樣就全部允許了

Order Deny,Allow
Allow from 10.1.1.1

不過加一條 Deny 上去即可,它會先讀 Deny 再讀 Allow

Order Deny,Allow
Allow from 10.1.1.1
Deny from all

比較四種情況

# 10.1.1.1 可連,其它不可連
Order Deny,Allow
allow from 10.1.1.1
Deny from all

# 10.1.1.1 可連,其它可連
Order Deny,Allow
Deny from 10.1.1.1
Allow from all

# 10.1.1.1 不可連,其它不可連
Order Allow,Deny
allow from 10.1.1.1
Deny from all

# 10.1.1.1 不可連,其它可連
Order Allow,Deny
Deny from 10.1.1.1
Allow from all

Related posts 相關文章
apache httpd 2.4.58 有些安全性更新
More...
Apache 有 path traversal 目錄遍歷的漏洞
More...
CentOS7 透過 systemd 自動讓服務 restart 重啟
More...
用 GoAccess 即時分析 IIS Access Log
More...

作者

留言

撰寫回覆或留言

發佈留言必須填寫的電子郵件地址不會公開。