mod_authz_host#
Описание#
mod_authz_host предназначен для управления авторизацией на основе IP-адресов и имен хостов. Может использоваться в сочетании с другими модулями авторизации и аутентификации, такими как mod_auth_basic, для создания комплексных систем безопасности.
Провайдеры авторизации, реализуемые mod_authz_host, регистрируются с помощью директивы Require. Директиву можно использовать в разделах <Directory>, <Files> или <Location>, а также в файлах .htaccess для управления доступом к определенным частям сервера.
Директивы Require используются на этапе авторизации, чтобы гарантировать, что пользователю разрешен или запрещен доступ к ресурсу. mod_authz_host расширяет типы авторизации с помощью:
Require ip- разрешает управлять доступом к серверу на основе IP-адреса удаленного клиента. Доступ к запросу разрешен, если IP-адрес совпадает с указанным адресом/диапазоном.Require host- разрешает управлять доступом к серверу на основе имени хоста удаленного клиента. Доступ к запросу разрешен, если имя хоста совпадает с указанным.Require forward-dns- позволяет управлять доступом к серверу на основе простых имен хостов. Доступ разрешен всем IP-адресам, соответствующим указанному имени хоста.Require local- разрешает доступ только для локальных подключений.
Также могут использоваться другие типы авторизации, но для этого может потребоваться загрузка дополнительных модулей.
Дополнительных директив у данного модуля нет.
Пример конфигурации#
Пример конфигурации, настроенной с помощью модуля mod_authz_host:
<Location /protected>
AuthType Basic
AuthName "Restricted Area"
AuthBasicProvider file
Require valid-user
Require ip <IP-addr>
Require host example.com
</Location>
В примере доступ к защищенному ресурсу /protected будет разрешен только пользователям, которые успешно прошли аутентификацию (valid-user), имеют IP-адрес в указанном диапазоне или подключаются с хоста example.com.