跳转到内容

访问控制

访问控制指令用于限制谁可以访问你的站点或特定目录。LiteHTTPD 同时支持旧式的 Order/Allow/Deny 语法和现代的 Require 语法。

指令语法说明
OrderOrder Allow,Deny 或 Order Deny,Allow设置 Allow/Deny 规则的评估顺序
Allow fromAllow from ip|cidr|all允许来自指定地址的访问
Deny fromDeny from ip|cidr|all拒绝来自指定地址的访问
Require all grantedRequire all granted允许所有人访问(现代语法)
Require all deniedRequire all denied拒绝所有人访问(现代语法)
Require ipRequire ip ip|cidr [...]允许来自指定 IP 或 CIDR 范围的访问
Require not ipRequire not ip ip|cidr [...]拒绝来自指定 IP 或 CIDR 范围的访问
Require envRequire env VAR当指定的环境变量被设置时允许访问
Order Deny,Allow
Deny from all
Allow from 192.168.1.0/24
Allow from 10.0.0.0/8
Require all denied
Require ip 203.0.113.50
Require ip 2001:db8::/32
<Files "wp-login.php">
Order Deny,Allow
Deny from all
Allow from 203.0.113.50
</Files>
# 放置在 wp-content/uploads/.htaccess 中
<FilesMatch "\.php$">
Require all denied
</FilesMatch>
SetEnvIf X-Forwarded-For "^10\." is_internal
Require env is_internal