Pages

2016年11月20日 星期日


Apache的Order Allow Deny心得

轉自 http://www.fwolf.com/blog/post/191

今天又被這兩個參數小小的耍了一把,痛下決心整理一下,免得再被耽誤時間。

Allow和Deny可以用於apache的conf檔或者.htaccess檔中(配合Directory, Location, Files等),用來控制目錄和檔的訪問授權。

所以,最常用的是:
      Order Deny,Allow
      Allow from All

注意“Deny,Allow”中間只有一個逗號,也只能有一個逗號,有空格都會出錯;單詞的大小寫不限。上面設定的含義是先設定“先檢查禁止設定,沒有禁止的全部允許”,而第二句沒有Deny,也就是沒有禁止訪問的設定,直接就是允許所有訪問了。這個主要是用來確保或者覆蓋上級目錄的設置,開放所有內容的訪問權。