【教程】apache设置禁止通过IP访问,只能域名访问

转载请注明出处:小锋学长生活大爆炸[xfxuezhagn.cn]

如果本文帮助到了你,欢迎[点赞、收藏、关注]哦~

目录

背景说明

效果演示

配置步骤


背景说明

暴露IP容易被扫描,而且会被DDOS等攻击。而域名则由于经过了DNS解析,可以很方便的套上攻击检测。

效果演示

ip无法访问:

域名正常访问:

配置步骤

1、修改虚拟主机配置文件,通常在:

  • Ubuntu/Debian:/etc/apache2/sites-available/
  • CentOS/RHEL:/etc/httpd/conf.d/

2、先配置http方式。添加默认的虚拟主机,用于捕获所有直接通过 IP 地址访问的请求。

bash 复制代码
sudo vim /etc/apache2/sites-enabled/000-default.conf 

在conf文件的最前面加上:

bash 复制代码
<VirtualHost *:80>
    ServerName 123.123.123.123  # 替换为你的服务器 IP 地址

    RewriteEngine On
    # 如果访问不是通过域名,则返回 403
    RewriteCond %{HTTP_HOST} !^(www\.)?yourdomain\.com$ [NC]
    RewriteRule ^ - [F]
</VirtualHost>

3、配置默认的域名虚拟主机,还是在这个conf文件,只是把你原来的内容改了。如果本来就有的话就可以不用动:

bash 复制代码
<VirtualHost *:80>
    ServerName www.example.com   # 你的域名
    ServerAlias example.com      # 你的域名
    DocumentRoot /var/www/html   # 你的网站根目录

    <Directory /var/www/html>
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>

4、然后先配置https方式,不过没用到就跳过步骤4和5。

bash 复制代码
sudo vim /etc/apache2/sites-enabled/default-ssl.conf 

在conf文件的**前面部分(注意得是if model 里面)**加上:

bash 复制代码
<VirtualHost *:443>
    ServerName 123.123.123.123                       # 替换为你的服务器 IP

    SSLEngine On
    SSLCertificateFile /path/to/your/certificate.crt # 你的证书路径
    SSLCertificateKeyFile /path/to/your/private.key  # 你的证书路径

    # 禁止通过 IP 访问
    RewriteEngine On
    RewriteCond %{HTTP_HOST} ^123\.123\.123\.123$    # 替换为你的服务器 IP
    RewriteRule ^ - [F]
</VirtualHost>

5、配置默认的域名虚拟主机,可以保持不动。

6、重启 Apache 服务。每次修改配置后,记得重新加载 Apache 服务:

bash 复制代码
sudo systemctl reload apache2
相关推荐
weixin_4624462313 小时前
Hadoop / YARN / Hive 运维操作教程
运维·hive·hadoop
振华OPPO13 小时前
开源高性能RPC框架:Apache Dubbo全览与实践指南
微服务·rpc·开源·apache·dubbo·总线
傅科摆 _ py13 小时前
Vim 常用命令简要总结
linux·编辑器·vim
程序猿编码13 小时前
无状态TCP技术:DNS代理的轻量级实现逻辑与核心原理(C/C++代码实现)
c语言·网络·c++·tcp/ip·dns
csdn_life1813 小时前
antiX Linux 23 安装源,Debian 12 轻量级 发行版 命令行安装
linux·运维·服务器
小二·13 小时前
Python Web 开发进阶实战:可验证网络 —— 在 Flask + Vue 中实现去中心化身份(DID)与零知识证明(ZKP)认证
前端·网络·python
重生之绝世牛码13 小时前
Linux软件安装 —— Hadoop高可用安装(集成Zookeeper)
大数据·linux·运维·hadoop·zookeeper·软件安装·hadoop高可用
2401_8658548813 小时前
腾讯云的IP是原生IP吗?
tcp/ip·云计算·腾讯云
weixin_4407305013 小时前
03功能测试实战
服务器·功能测试·p2p
翼龙云_cloud13 小时前
腾讯云渠道商:新手怎么在腾讯云 CVM 搭建 Ghost 博客?
运维·云计算·腾讯云