Limitación de acceso con mod_authz_host (mod_access)
Requisitos de finalización
Limitación de acceso con mod_access
Esta actividad práctica corresponde a este tema.
A continuación se presentan una serie de ejemplos que ilustran las diferentes opciones de mod_access (renombrado a mod_authz_host en las últimas versiones de Apache, pero con la misma funcionalidad) y el uso de sus directivas. Estos ejemplos están pensados para aplicarse sobre el fichero 000-default.conf (la configuración del virtual host por defecto), aunque se podrán mover a todo el servidor (apache2.conf) o a otro host virtual que queramos:
- Tenemos una web que sólo queremos dejar acceder desde la red 156.35.X.X:
|
<Location /> Order deny,allow Deny from all Allow from 156.35.0.0/16 </Location> |
- Restringir acceso sólo a nuestra subred local entre máquinas (5.0.0.X):
|
<Location /> Order deny,allow Deny from all Allow from 5.0.0.0/16 </Location> |
- Prohibir el acceso sólo a un host cuya IP es 192.168.56.1, permitiéndoselo a los demás:
|
<Location /> Order allow,deny Deny from 192.168.56.1 Allow from all </Location> |
En este caso un intento de acceso desde ese cliente dará este resultado:

- Conceder acceso solo a un host cuya IP es 5.0.0.1, prohibiéndolo a los demás:
|
<Location/> Order deny,allow Deny from all Allow from 5.0.0.1 </Location> |
Para el resto de actividades del curso que van detrás de esta se recomienda dejar la configuración original. Cada cambio de configuración necesita un reinicio de Apache para que se haga efectivo.
Última modificación: jueves, 19 de agosto de 2010, 16:57