linux–apache服务器访问限制
发表时间:December. 18, 2009 | 作者: Freddie | 类别:Linux
1、用ps命令确认httpd deamon确实启动,并且监听80口地址。
2、在httpd.conf文件中,确认包含access.conf,srm.conf两个控制文件,否则,需要分
别修改这两个文件。
3、在httpd.conf文件中,有限制IP访问的句子,类似如下:
Order allow,deny
Allow from all
Order指令控制缺省的访问状态和 Allow与Deny指令被评估的顺序。 Ordering是以下几种范例之一:
Deny,Allow
Deny指令在 Allow指令之前被评估。缺省允许所有访问。 任何不匹配Deny指令或者匹配 Allow指令的客户都被允许访问服务器。
Allow,Deny
Allow指令在 Deny指令之前被评估。缺省禁止所有访问。 任何不匹配Allow指令或者匹配 Deny指令的客户都将被禁止访问服务器。
在下面的例子中,apache.org域中所有主机都允许访问,而其他任何主机访问都被拒绝。
Order Deny,Allow
Deny from all
Allow from apache.org
下面例子中,apache.org域中所有主机,除了foo.apache.org子域包含的主机被拒绝访问以外,都允许访问。 而所有不在apache.org域中的主机都不允许访问,因为缺省状态是拒绝对服务器的访问。
Order Allow,Deny
Allow from apache.org
Deny from foo.apache.org
如果只是允许如下两个网段访问则:
Allow from 172.16.86.0 10.0.0.0/255
IP之间不是”,”逗号,而是空格
下面这个网站可以查询世界所有国家的IP
http://www.countryipblocks.net/country-blocks/select-formats/

