公司目前有这样一个需求
好多网站用的dedecms,没错,传说中漏洞之王,经常被挂马
想实现这样一种,网站敏感下的php只有IP白名单才能执行
其他的一概输出“无权访问”,最好是能用conf文件直接加载
好多网站用的dedecms,没错,传说中漏洞之王,经常被挂马
想实现这样一种,网站敏感下的php只有IP白名单才能执行
其他的一概输出“无权访问”,最好是能用conf文件直接加载
1
niseter Jun 24, 2014
这样补来补去不如找个类似安全宝/CloudFlare 的顶在前面,然后搞IP白名单来的放心
|
3
holyghost Aug 21, 2014
以前做过discuz!的登录页面IP白名单,在apache或者nginx里面配置就可以了。
|
4
momaer Nov 12, 2014
http://nginx.org/en/docs/http/ngx_http_access_module.html
location = /login.php { allow 127.0.0.1; deny all; } |