首页 文章

在.htaccess中使用mod_rewrite的动态IP白名单 . 允许所有IP的条件

提问于
浏览
0

我有以下代码块,允许任何在白名单文件“access-list”中拥有其IP的人通过访问保存.htaccess文件的目录 . 我不熟悉这种语法,只是从这个网站的某个地方复制代码,这非常有效:

RewriteEngine on
RewriteMap hosts-allow txt:/etc/apache2/access-list
RewriteCond %{REMOTE_ADDR} ^(\d+)\.(\d+)\.(\d+)\.(\d+)$ 
RewriteRule .* - [E=Va:%1,E=Vb:%2,E=Vc:%3,E=Vd:%4] 
RewriteCond ${hosts-allow:%{ENV:Va}.%{ENV:Vb}.%{ENV:Vc}.%{ENV:Vd}|black} ^black$ 
RewriteCond ${hosts-allow:%{ENV:Va}.%{ENV:Vb}.%{ENV:Vc}.*|black} ^black$ 
RewriteCond ${hosts-allow:%{ENV:Va}.%{ENV:Vb}.*.*|black} ^black$ 
RewriteRule   ^  sorry.html

access-file具有以下配置格式的条目:

#allowed IP addresses

123.123.123.123 - 
109.121.142.109 -

现在我的问题是有些日子我想让任何人通过,即REMOTE_ADDR不必在允许的IP列表上 . 所以我想修改这个相同的代码块,如果“access-list”txt文件是空白的(完全空白,没有ip:0个字符),它实际上不应该拒绝所有人,但允许每个人 .

现在,每当有一个或更多的IP时,它允许那些IP并拒绝所有其他IP . 这没关系 . 如果没有IP(文件为空),它会拒绝所有人 . 我希望这允许每个人(即空白文件指示,不强制执行访问规则) .

1 回答

  • 0

    您可以尝试完全删除htaccess文件(或者甚至更好地将其重命名为htaccess.txt) . 它应该允许每个人进行访问 . 然后,如果您需要在特定时间或日期启用,您可以创建一个简单的cronjob,只需将htaccess.txt文件复制到.htaccess即可在星期六下午3点或其他任何地方使用 .

相关问题