Pour restreindre l’accès d’un site à certaines adresses IP, ajoutez une directive Require ip dans le fichier de configuration du site (par exemple /etc/apache2/sites-available/monsite.conf) :
<Directory /var/www/monsite>
Require ip 127.0.0.1 192.168.2.253
</Directory>
Toutes les autres adresses reçoivent une erreur 403. On peut aussi autoriser un sous-réseau entier :
Require ip 192.168.2.0/24
ou seulement la machine locale :
Require local
Vérifiez la syntaxe puis rechargez Apache :
apachectl configtest systemctl reload apache2
Et l’ancienne syntaxe ?
La version initiale de cet article utilisait Order deny,allow, Allow from et Deny from all. C’était la syntaxe d’Apache 2.2. Depuis Apache 2.4, elle n’est acceptée qu’avec le module de compatibilité mod_access_compat, et la documentation Apache déconseille de mélanger les deux syntaxes, qui peuvent produire des résultats inattendus.
Laisser un commentaire
Vous devez vous connecter pour publier un commentaire.