我有一个托管多个不同站点的网络服务器。有些供外部客户使用,有些仅供内部使用。对于内部站点,我有一个 .htaccess 文件,它拒绝所有 IP 地址,但允许任何以 10.25.xx 开头的 IP 地址
IndexIgnore *
deny from all
allow from 10.25.
这意味着只有我们本地网络的 PC 才能访问服务器。即使客户的计算机上的本地 IP 地址为 10.25.xx,我的网络服务器也应该只能看到他们的公共 IP,对吗?
我没有将文件上传到此目录的表单,因此它们不应覆盖 .htaccess 文件。
我的问题是:攻击者有什么办法可以绕过这些安全方法?如果是这样,我可以采取哪些预防措施来确保不会发生这种情况?