Как я могу запретить все файлы с Apache? - PullRequest
0 голосов
/ 18 октября 2018

Я пытаюсь защитить сайт от внутреннего IP на apache.

В настоящее время у меня есть следующее

deny from all
allow from xxx.xxx.xxx.xxx

Это блокирует доступ к основному index.html, поэтому, если яперейдите на www.mysite.com, и вы получите 403, как и ожидалось.

Однако, если я зайду на www.mysite.com/login.php, то страница все равно будет обслуживаться (хотя без CSS или изображений).Я все еще могу войти на сайт, оставив его открытым.На всех страницах после повторного входа нет css / images.

Как заблокировать обработку этих прямых ссылок?

Я пытался запретить все файлы * .php внутри тега filesи . внутри тега files, но я получаю ту же проблему.

1 Ответ

0 голосов
/ 18 октября 2018

Попробуйте это:

<RequireAll>
    Require ip xx.xx.xx.xx yy.yy.yy.yy
</RequireAll>
...