mod_authz_host#

Описание#

mod_authz_host предназначен для управления авторизацией на основе IP-адресов и имен хостов. Может использоваться в сочетании с другими модулями авторизации и аутентификации, такими как mod_auth_basic, для создания комплексных систем безопасности.

Провайдеры авторизации, реализуемые mod_authz_host, регистрируются с помощью директивы Require. Директиву можно использовать в разделах <Directory>, <Files> или <Location>, а также в файлах .htaccess для управления доступом к определенным частям сервера.

Директивы Require используются на этапе авторизации, чтобы гарантировать, что пользователю разрешен или запрещен доступ к ресурсу. mod_authz_host расширяет типы авторизации с помощью:

  • Require ip - разрешает управлять доступом к серверу на основе IP-адреса удаленного клиента. Доступ к запросу разрешен, если IP-адрес совпадает с указанным адресом/диапазоном.

  • Require host - разрешает управлять доступом к серверу на основе имени хоста удаленного клиента. Доступ к запросу разрешен, если имя хоста совпадает с указанным.

  • Require forward-dns - позволяет управлять доступом к серверу на основе простых имен хостов. Доступ разрешен всем IP-адресам, соответствующим указанному имени хоста.

  • Require local - разрешает доступ только для локальных подключений.

Также могут использоваться другие типы авторизации, но для этого может потребоваться загрузка дополнительных модулей.

Дополнительных директив у данного модуля нет.

Пример конфигурации#

Пример конфигурации, настроенной с помощью модуля mod_authz_host:

<Location /protected>
    AuthType Basic
    AuthName "Restricted Area"
    AuthBasicProvider file
    Require valid-user
    Require ip <IP-addr>
    Require host example.com
</Location>

В примере доступ к защищенному ресурсу /protected будет разрешен только пользователям, которые успешно прошли аутентификацию (valid-user), имеют IP-адрес в указанном диапазоне или подключаются с хоста example.com.