Apache默认配置下允许localhost访问的内容有哪些?
Apache 默认仅允许本地访问的内置配置项汇总
除server-status之外,Apache 原生默认还有多个内置功能端点、特殊路径默认仅开放localhost访问,不同发行版的默认配置存在小幅差异,主流默认限制本地访问的配置如下:
server-info端点:通常配置在httpd-info.conf或conf/extra/httpd-info.conf文件中,用于输出Apache完整运行参数、加载模块列表、编译配置等敏感信息,默认仅允许127.0.0.1/::1访问,典型权限配置片段为:<Location /server-info> SetHandler server-info Require local # Apache 2.2版本对应旧规则 # Order deny,allow # Deny from all # Allow from 127.0.0.1 ::1 </Location>/balancer-manager负载均衡管理端点:属于mod_proxy_balancer模块的配套管理功能,通常配置在conf/extra/httpd-proxy.conf文件中,用于可视化管理负载均衡节点池,默认仅允许本地访问。/cgi-bin/目录默认权限:官方默认配置会给CGI脚本存放目录/cgi-bin/加本地访问限制,避免未授权用户执行内置CGI程序,管理员手动配置公网可访问的CGI规则时才会放开限制。mod_proxy代理功能默认限制:Apache 2.4及以上版本默认加载代理模块时,会禁止所有公网IP使用服务器的代理转发功能,仅允许localhost发起代理请求,避免服务器被用作恶意公开代理节点。- 状态页带参数请求附加限制:部分发行版会给
/server-status的带参数请求(如/server-status?refresh=N自动刷新请求)额外叠加一层本地访问限制,避免公网用户频繁拉取状态占用服务器资源。
你可以直接在Apache配置目录下搜索
Require local或Allow from 127.0.0.1关键字,即可快速定位当前环境所有配置了本地访问限制的规则。
内容的提问来源于stack exchange,提问作者PERALD
相关产品推荐
相关产品推荐

