Вопрос по nginx

12
f0x
На сайте с 20.09.2006
Offline
116
f0x
1301

Не работает блокировка ip средствами .htaccess (Deny from ....)

На сервере стоит связка nginx+apache2+mod_rpaf

Я так понимаю апач получает от нджинкса локальный ip.

Подскажите пожалуйста решение проблемы.

S
На сайте с 01.04.2008
Offline
91
#1

Вот для нормального IP и нужен mod_rpaf настраивать его пробовали?

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
f0x
На сайте с 20.09.2006
Offline
116
f0x
#2
sysctl:
Вот для нормального IP и нужен mod_rpaf настраивать его пробовали?

Да, все как в мануале по установке сделал, $_SERVER['REMOTE_ADDR'] нормально показывает мой ip при заходе

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#3

Это known-bug mod_rpaf, на стадии обработки .htaccess еще старый ip.

Можете попробовать поставить mod_realip2 или делать deny средствами nginx (что предпочтительнее).

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
S
На сайте с 01.04.2008
Offline
91
#4
Boris A Dolgov:
Это known-bug mod_rpaf, на стадии обработки .htaccess еще старый ip.

Хмм странно, а почему у меня работает deny по адресам, nginx (не самый свежий) как frontend proxy + apache 2.0 backend %)

K
На сайте с 19.03.2008
Offline
159
kkc
#5

f0x, почитайте /ru/forum/272073

kxk
На сайте с 30.01.2005
Offline
990
kxk
#6

sysctl, Потому что ручки прямые :) А вообще mod_realip рулит

kxk добавил 07.09.2009 в 00:41

f0x, А зачем банить через костыль .htaccess когда можно через фаирволл сервера ?

Ваш DEVOPS
f0x
На сайте с 20.09.2006
Offline
116
f0x
#7

Boris A Dolgov спасибо, mod_realip2 решил проблему.

kxk каждый раз на сервак лезть фаерволом блокировать неудобно, через htaccess быстрей

kxk
На сайте с 30.01.2005
Offline
990
kxk
#8

f0x, А что авбобанилку с веб мордой нарисовать для iptables большая сложность ?

Вы прям напоминаете зубного доктора который зубы лечит приёмом наркоты неболит да и ладно :)

mstar
На сайте с 19.12.2005
Offline
133
#9
kxk:
f0x, А что авбобанилку с веб мордой нарисовать для iptables большая сложность ?
Вы прям напоминаете зубного доктора который зубы лечит приёмом наркоты неболит да и ладно :)

Все дело в привычке, да и не на всех хостингах есть доступ рута.

У меня причины 2, почему чаще баню хтаксесом, а не енжинксом или айпитейблами:

- не нужно ничего рестартить, а только дописать новую подсеть в файл и заапдейтиться свном

- пока не дочитал, как айпитейблами подсеть вида 132.45.23 или 132.45 забанить.

Подскажите, раз уж такой вопрос встал по енжинксу и айпитейблам?

Разработка сайтов (http://www.mstarproject.com/?action=tecdoc_mysql_site) - удобные веб приложения по разумной цене.
O
На сайте с 13.08.2008
Offline
26
#10

Я одного не могу понять - если вы хотите закрыть для кого-то определенный раздел сайта, зачем вам принимать коннект, прокидывать его в апач, и уже там банить?

Что мешает сделать все в nginx ?

Outsourcenow.ru: оттюним ваш веб-сервер. 100 млн. запросов в сутки - наш размерчик!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий