所在位置:首页 > 学习心得 > Apache下禁止访问PHP网站目录的方法
Apache下禁止访问PHP网站目录的方法
  • Apache下禁止访问PHP网站目录的方法
    发布时间:2011-04-28 类别:PHP技术 来源:侠客工作室
    • 1
    • 2
    • 3
    • 4
    • 5
  •   在PHP网站开发中,基于WEB服务器和PHP网站程序代码的安全考虑,我们需要对相关的目录或者文件访问权限进行控制,以防止意外情况的发生,那么我们如何来实现这种功能呢?我们可以通过Apache来实现禁止目录访问(禁止游览列出的目录或文件列表)、禁止或允许IP与域名访问目录的功能。

    环境说明

    PHP版本5.2.4,Apache版本2.2.4

    在Apache中配置禁止目录访问,即禁止游览列出的目录/文件列表的方法

      访问网站目录时Apache默认配置为可列出目录/文件列表,即当你访问http://localhost时会列出相关的目录和文件列表,我们可以通过修改Apache配置文件httpd.conf来实现禁止列出目录/文件列表,方法如下:

    1、打开apache配置文件httpd.conf

    2、找到
     
    <Directory />
    Options Indexes
    AllowOverride None
    Order allow,deny
    Allow from all
    </Directory>

    只需要修改Options Indexes为Options None即可,注:根据PHP运行环境安装包的不同,Options Indexes也有可能是Options Indexes FollowSymLinks,一并改为Options None即可。

    3、保存httpd.conf,并重启Apache即可,此时再访问http://localhost时, 报apache http 403 禁止访问错误信息

    Forbidden
    You don’t have permission to access / on this server.

    Apache单个或多个目录禁止访问方法

    这种方法通常用来禁止访问者访问后台管理目录或者程序目录,方法如下

    1、打开apache配置文件httpd.conf

    2、创建Directory块,比如禁止访问某个类库目录,可以这样实现
     
    <Directory /var/www/www.54xiake.cn/inc>
        Order Deny,Allow
        Deny from all
    </Directory>

    上述代码实现了禁止所有用户访问www.54xiake.cn下inc目录的功能。如要实现禁止访问所有目录中inc目录的功能,只要将
    <Directory /var/www/www.54xiake.cn/inc>更改为<Directory /var/www/www.54xiake.cn/*/inc>即可。

    3、重启Apache服务器。

    其他说明

    1、只允许或禁止某个域名进行目录访问
     
    <Directory /var/www/www.54xiake.cn/inc>
        Order Deny,Allow
        Deny from abc.com
        Allow from apache.org
    </Directory>

    上述代码实现禁止abc.com域中主机访问inc目录,允许apache.org域中主机访问inc目录的功能。

    2、只允许或禁止某个IP进行目录访问
     
    <Directory /var/www/www.54xiake.cn/inc>
        Order Deny,Allow
        Deny from 10.1.1.2
        Allow from 192.168.1.0/255.255.255.0
    </Directory>

    上述代码实现禁止IP10.1.1.2访问www.54xiake.cn/inc目录,允许IP192.168.1子网中的主机访问www.54xiake.cn/inc目录的功能。

    注意:Allow from 192.168.1.0/255.255.255.0等同于Allow from 192.168.1或Allow from 192.168.1.0/24

      至此,通过配置Apache服务器我们可以实现禁止目录访问(列出目录或文件列表),也可以实现禁止访问单个或者多个目录,更可以对访问者进行控制,比如允许或禁止某个IP或者域名对目录进行访问,这些功能对提高和优化WEB服务器的安全性能是必不可少的方法。

  • ☆☆☆技术交流群:5684178☆☆☆
  • 上一篇:PHP网站设置404页面,并打印错误
  • 下一篇:PHP语句实现301重定向
侠客工作室主要承揽网站制作|企业建站|北京网站制作|北京网站建设|北京企业建站|专业仿站|SEO优化等业务
地址:北京市海定区清河水木天成 电话:13718388147 13718388147 传真:13718388147 访问统计:
投诉电话:13718388147 投诉QQ:点击这里给我发消息 客服信箱:1300105556@qq.com 邮编:102200 北京网站建设地图 北京网站建设RSS地图
版权所有 2009-2014侠客工作室【北京网站建设】 京ICP备11021494号-1