Portál AbcLinuxu, 16. července 2025 05:36


Dotaz: Omezeni pristupu jednotlive IP

27.8.2004 12:22 Patsy
Omezeni pristupu jednotlive IP
Přečteno: 124×
Odpovědět | Admin
Mam takovy problem... v Home adresari je asi 100 domen.. a ja chci zablokovat urcitou IP.. nebo lepe urcitu rozsah IP pro vsechny domeny v home. Pouziju v httpd.conf:
<Directory "/home">
 Order allow,deny
 deny from XX.XXX
 allow from all
</Directory>
Kdyz tam dosadim svoji IP.. tak to funguje.. mam zakazany pristup na vsechny domeny z webu... Tak tam dam IP kterou potrebuji zablokovat... a divny na tom je,.. ze se tato IP stale zobrazuje v server-statusu.. Jako by to pro ni neplatilo... Znamy hovoril neco o masce ale tomu nerozumim, jak bych ji mel dosadit do kodu vyse. Muzete prosim poradit.. jak zakazu urcity rozsah IP na vsechny domeny v /home/ aby se tato ip nezobrazovala ani v server-statusu ?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

27.8.2004 18:52 Patsy
Rozbalit Rozbalit vše Re: Omezeni pristupu jednotlive IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jeste bych doplnil system Linux RedHat ale v tomto pripade je to asi jedno...
28.8.2004 01:39 jm
Rozbalit Rozbalit vše Re: Omezeni pristupu jednotlive IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nejak nechapu, co se "zobrazuje v server-statusu" nebo co tim myslite. A nebylo by na blokovani IP rozumnejsi pouzit iptables?
28.8.2004 06:17 Martin H. | skóre: 27 | blog: linservis | Brno
Rozbalit Rozbalit vše Re: Omezeni pristupu jednotlive IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Řekl bych, že tazatel poněkud nechápe server-status (mj. předpokládám jeho blokaci pro nepovolané nejméně na doménu).

Ta IP adresa je předpokládám IP adresa rozhraní pro virtual server a ta jaksi nepůjde odstranit. Důležité je, jestli ta blokace chodí.

Nicméně, jak je psáno níže, není jasné, co chcete blokovat a pokud se jedná (a patrně ano) o blokaci k určitým adresářům z vnitřní sítě, je asi jednodušší dát Apache do delimitarizované zóny a udělat blokaci na úrovni IPTABLES.

Nicméně i vámi vedené řešení je možné, i když nechápu jeho význam ...
--- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.