Dažreiz ir jāierobežo piekļuve vietnei vai konkrētai mapei – piemēram, staging vietnei, izstrādes zonai vai privātai admin lapai. Vienkāršs risinājums ir IP ierobežojumi ar .htaccess.
Pirms sākat
- Šis risinājums darbojas GARMTECH hostingā, kur tiek atbalstīti
.htaccessnoteikumi. - Esiet uzmanīgi: varat nobloķēt sevi. Saglabājiet piekļuvi Plesk vai FTP‑SSL.
- Noskaidrojiet savu publisko IP (IP, kuru vēlaties atļaut).
Ierobežot visu vietni (document root)
Izveidojiet vai rediģējiet .htaccess vietnes saknes mapē (parasti httpdocs).
Atļaut tikai vienu IP
<RequireAll>
Require all denied
Require ip 203.0.113.10
</RequireAll>
Atļaut vairākus IP (un apakštīklu)
<RequireAll>
Require all denied
Require ip 203.0.113.10
Require ip 198.51.100.25
Require ip 192.0.2.0/24
</RequireAll>
Ierobežot tikai mapi (ieteicams admin/staging)
Ja jāaizsargā tikai konkrēts ceļš (piem., /staging/), ievietojiet .htaccess failu šajā mapē.
Nobloķēt vienu IP, bet atļaut pārējiem
Require all granted
Require not ip 203.0.113.10
Piezīme Cloudflare lietotājiem
Ja domēns ir aiz Cloudflare proxy, serveris var redzēt Cloudflare IP nevis apmeklētāja IP. Tad IP allowlist var nedarboties kā paredzēts. Izmantojiet Cloudflare Firewall/Access, vai testam uz laiku izslēdziet proxy.
Atcelšana
Ja nejauši nobloķējāt sevi, izdzēsiet noteikumus no .htaccess caur Plesk File Manager vai FTP‑SSL.
Pievienot komentāru