Limitación de acceso con mod_access


Esta actividad práctica corresponde a este tema.

A continuación se presentan una serie de ejemplos que ilustran las diferentes opciones de mod_access (renombrado a mod_authz_host en las últimas versiones de Apache, pero con la misma funcionalidad) y el uso de sus directivas. Estos ejemplos están pensados para aplicarse sobre el fichero 000-default.conf (la configuración del virtual host por defecto), aunque se podrán mover a todo el servidor (apache2.conf) o a otro host virtual que queramos:
  • Tenemos una web que sólo queremos dejar acceder desde la red 156.35.X.X:

<Location />

Order deny,allow

Deny from all

Allow from 156.35.0.0/16

</Location>


  • Restringir acceso sólo a nuestra subred local entre máquinas (5.0.0.X):

<Location />

Order deny,allow

Deny from all

Allow from 5.0.0.0/16

</Location>

  • Prohibir el acceso sólo a un host cuya IP es 192.168.56.1, permitiéndoselo a los demás:

<Location />

Order allow,deny

Deny from 192.168.56.1

Allow from all

</Location>

En este caso un intento de acceso desde ese cliente dará este resultado:

Acceso prohibido por configuración del servidor

  • Conceder acceso solo a un host cuya IP es 5.0.0.1, prohibiéndolo a los demás:

<Location/>

Order deny,allow

Deny from all

Allow from 5.0.0.1

</Location>

Para el resto de actividades del curso que van detrás de esta se recomienda dejar la configuración original. Cada cambio de configuración necesita un reinicio de Apache para que se haga efectivo.

Última modificación: jueves, 19 de agosto de 2010, 16:57