博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Apache优化——访问控制
阅读量:6226 次
发布时间:2019-06-21

本文共 3991 字,大约阅读时间需要 13 分钟。

hot3.png

11.25 配置防盗链

编辑虚拟主机配置文件:

[root@adailinux ~]# vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf 
DocumentRoot "/data/wwwroot/111.com" ServerName 111.com ServerAlias www.example.com
SetEnvIfNoCase Referer "http://111.com" local_ref SetEnvIfNoCase Referer "http://ask.apelearn.com" local_ref SetEnvIfNoCase Referer "^$" local_ref #定义referer白名单
Order Allow,Deny Allow from env=local_ref #定义规则:允许变量local_ref指定的referer访问,拒绝其他所有访问。
ErrorLog "logs/111.com-error_log" SetEnvIf Request_URI ".*\.gif$" img SetEnvIf Request_URI ".*\.jpg$" img SetEnvIf Request_URI ".*\.png$" img SetEnvIf Request_URI ".*\.bmp$" img SetEnvIf Request_URI ".*\.swf$" img SetEnvIf Request_URI ".*\.js$" img SetEnvIf Request_URI ".*\.css$" img CustomLog "|/usr/local/apache2.4/bin/rotatelogs -l logs/111.com-access_%Y%m%d.log 86400" combined env=!img #CustomLog "logs/111.com-access_log" combined env=!img
检测语法错误并重载:[root@adailinux ~]# /usr/local/apache2.4/bin/apachectl -tSyntax OK[root@adailinux ~]# /usr/local/apache2.4/bin/apachectl graceful

注: 如果在referer白名单中不加“^#”(空referer),直接访问指定内容将会被拒绝。

curl命令

curl -e 指定referer

[root@adailinux ~]# curl -e "http://ask.apelearn.com/" -x192.168.8.131:80 111.com/baidu.png -I

11.26 访问控制Directory

编辑虚拟主机配置文件:

在配置文件加入如下参数: [root@adailinux admin]# vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf……    
Order deny,allow Deny from all Allow from 127.0.0.1 #只允许IP--127.0.0.1访问“/data/wwwroot/111.com/admin/”目录中的内容 ……[root@adailinux admin]# /usr/local/apache2.4/bin/apachectl -tSyntax OK[root@adailinux admin]# /usr/local/apache2.4/bin/apachectl graceful测试:[root@adailinux admin]# curl -x127.0.0.1:80 111.com/admin/index.php121212更换IP访问:[root@adailinux admin]# curl -x192.168.8.131:80 111.com/admin/index.php -IHTTP/1.1 403 ForbiddenDate: Wed, 02 Aug 2017 08:48:49 GMTServer: Apache/2.4.27 (Unix) PHP/5.6.30Content-Type: text/html; charset=iso-8859-1#报错(403)!!!即,只有指定IP--127.0.0.1可以访问该目录。

**说明:**本节用于设定指定IP访问指定目录的权限!

11.27 访问控制FilesMatch

使用FilesMatch参数:  [root@adailinux admin]# vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf……    
Order deny,allow Deny from all Allow from 127.0.0.1
……[root@adailinux admin]# /usr/local/apache2.4/bin/apachectl -tSyntax OK[root@adailinux admin]# /usr/local/apache2.4/bin/apachectl graceful[root@adailinux admin]# curl -x127.0.0.1:80 111.com/admin.php -IHTTP/1.1 404 Not FoundDate: Wed, 02 Aug 2017 09:24:22 GMTServer: Apache/2.4.27 (Unix) PHP/5.6.30Content-Type: text/html; charset=iso-8859-1#因为访问的文件不存在,所以报错:404!

说明: 本节内容应用于对某些请求设定权限。

扩展:

apache几种限制ip的方法

  • 禁止访问某些文件/目录

    增加Files选项来控制,比如要不允许访问 .inc 扩展名的文件,保护php类库:

    Order Allow,DenyDeny from all
  • 禁止访问某些指定的目录

    可以使用<DirectoryMatch> 正则匹配:

    Order Allow,DenyDeny from all

也可以使用目录全局路径

  • 通过文件匹配来进行禁止,比如禁止所有针对图片的访问:

    Order Allow,DenyDeny from all
  • 针对URL相对路径的禁止访问

    Order Allow,DenyDeny from all

apache设置自定义header

  1. 在设置自定义header前,需要先检测一下你的httpd(Apache)是否加载了mod_headers
[root@adailinux ~]# /usr/local/apache2/bin/apachectl -M

如果没有加载,需要进行加载配置。

2. 设置header

在Apache配置文件中加入下面参数:

Header add MyHeader "Hello"

apache的keepalive和keepalivetimeout

  在APACHE的httpd.conf中,KeepAlive指的是保持连接活跃,类似于Mysql的永久连接。换一句话说,如果将KeepAlive设置为On,那么来自同一客户端的请求就不需要再一次连接,避免每次请求都要新建一个连接而加重服务器的负担。

  KeepAlive的连接活跃时间当然是受KeepAliveTimeOut限制的。如果第二次请求和第一次请求之间超过KeepAliveTimeOut的时间的话,第一次连接就会中断,再新建第二个连接。

  所以,一般情况下,图片较多的网站应该把KeepAlive设为On。但是KeepAliveTimeOut应该设置为多少秒就是一个值得讨论的问题了。

  如果KeepAliveTimeOut设置的时间过短,例如设置为1秒,那么APACHE就会频繁的建立新连接,当然会耗费不少的资源;反过来,如果KeepAliveTimeOut设置的时间过长,例如设置为300秒,那么APACHE中肯定有很多无用的连接会占用服务器的资源,也不是一件好事。

  所以,到底要把KeepAliveTimeOut设置为多少,要看网站的流量、服务器的配置而定。

  其实,这和MySql的机制有点相似,KeepAlive相当于mysql_ connect或mysql_ pconnect,KeepAliveTimeOut相当于wait_timeout。

转载于:https://my.oschina.net/adailinux/blog/1499785

你可能感兴趣的文章
高仿Instagram 页面效果android特效
查看>>
2016 年总结
查看>>
将String转化成Stream,将Stream转换成String
查看>>
java路径Java开发中获得非Web项目的当前项目路径
查看>>
【工具使用系列】关于 MATLAB 遗传算法与直接搜索工具箱,你需要知道的事
查看>>
Kali-linux Arpspoof工具
查看>>
PDF文档页面如何重新排版?
查看>>
基于http协议使用protobuf进行前后端交互
查看>>
bash腳本編程之三 条件判断及算数运算
查看>>
php cookie
查看>>
linux下redis安装
查看>>
弃 Java 而使用 Kotlin 的你后悔了吗?| kotlin将会是最好的开发语言
查看>>
JavaScript 数据类型
查看>>
量子通信和大数据最有市场突破前景
查看>>
StringBuilder用法小结
查看>>
对‘初学者应该选择哪种编程语言’的回答——计算机达人成长之路(38)
查看>>
如何申请开通微信多客服功能
查看>>
Sr_C++_Engineer_(LBS_Engine@Global Map Dept.)
查看>>
非监督学习算法:异常检测
查看>>
jquery的checkbox,radio,select等方法总结
查看>>