如何让部分客户绕过网站.htaccess访问限制?
绕过.htaccess国家访问限制的简单安全方案
给站点加HTTP基本认证:保留现有.htaccess里的国家拦截规则,再添加上密码认证。客户只要提前拿到你设置的账号密码,访问时输入就能直接绕过IP拦截,操作简单还安全。
示例.htaccess代码:# 保留你原有的国家拦截规则 # ...(你的GeoIP拦截代码) # 添加HTTP基本认证配置 AuthType Basic AuthName "请输入专属访问凭证" AuthUserFile /服务器上.htpasswd的绝对路径 Require valid-user服务器端可以用
htpasswd命令生成.htpasswd文件,把账号密码单独发给信任的客户即可。添加客户固定IP白名单:如果客户出境用的是固定IP(比如公司VPN出口、长期使用的境外固定IP),直接把这些IP放在拦截规则前面的白名单里,客户不用做任何额外操作就能正常访问。
示例.htaccess代码:# 先放行指定的信任IP Allow from 123.45.67.89 Allow from 98.76.54.32 # 原有的国家拦截规则 # ...(你的GeoIP拦截代码)用临时访问令牌验证:给客户生成一个唯一的访问令牌,让他们访问时在URL末尾带上这个令牌参数。你可以在.htaccess里先做令牌验证,匹配成功就跳过拦截规则,不用改密码,临时用完还能随时换令牌,安全性不错。
示例.htaccess代码:RewriteEngine On # 匹配指定令牌则放行 RewriteCond %{QUERY_STRING} ^access_token=YourUniqueToken123$ RewriteRule ^ - [L] # 原有的国家拦截规则 # ...(你的GeoIP拦截代码)客户访问时用
www.attractionsofchina.com?access_token=YourUniqueToken123这种形式即可。
内容的提问来源于stack exchange,提问作者Kevin
相关产品推荐
相关产品推荐

