下面是/etc/httpd/conf.d中的owncloud.conf文件的一段代码。其目的是锁定除10.0内部网和一组有限的外部ip地址xx.yy.0.0之外的所有访问。但是,该配置不会锁定其他访问。所有外部地址都被允许。这种配置有什么明显的地方吗?
<Directory /var/www/http/owncloud/>
Options Indexes FollowSymLinks MultiViews
AllowOverride none
Require all denied
Order Deny,Allow
Deny from all
Allow from 10.0.0.0/16
Allow from xx.yy.0.0/16
</Directory>发布于 2014-11-23 23:52:40
它要么在不同的配置节(如Location或LocationMatch)中被覆盖,要么您的客户端正在通过代理访问,使它们看起来与您的规则相匹配。
发布于 2015-07-13 23:35:29
尝试使用none拒绝交换ip配置,并将其更改为Deny Allow from 10.0.0.0/16 Allow from xx.yy.0.0/16
https://stackoverflow.com/questions/27073885
复制相似问题