Apache 2.4 : restreindre l’accès à certaines adresses IP

Pour restreindre l’accès d’un site à certaines adresses IP, ajoutez une directive Require ip dans le fichier de configuration du site (par exemple /etc/apache2/sites-available/monsite.conf) :

<Directory /var/www/monsite>
    Require ip 127.0.0.1 192.168.2.253
</Directory>

Toutes les autres adresses reçoivent une erreur 403. On peut aussi autoriser un sous-réseau entier :

Require ip 192.168.2.0/24

ou seulement la machine locale :

Require local

Vérifiez la syntaxe puis rechargez Apache :

apachectl configtest
systemctl reload apache2

Et l’ancienne syntaxe ?

La version initiale de cet article utilisait Order deny,allow, Allow from et Deny from all. C’était la syntaxe d’Apache 2.2. Depuis Apache 2.4, elle n’est acceptée qu’avec le module de compatibilité mod_access_compat, et la documentation Apache déconseille de mélanger les deux syntaxes, qui peuvent produire des résultats inattendus.

Commentaires

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. Découvrez comment les données de vos commentaires sont traitées.