XAMPP安全:保护来自互联网的访问

时间:2017-05-26 16:10:33

标签: security xampp

可能这个问题已经被问到了,但我希望确认我做得对。

我运行XAMPP 5.6并且所有连接到wifi的pc都是可信的。我在路由器后面,没有启用虚拟服务器或端口转发。

(在这个版本的XAMPP上,security.php页面消失了。)

我希望XAMPP只允许从连接到我的wifi的PC访问htdocs文件夹(mysites),并保持对Internet的锁定(拒绝访问htdocs和所有xampp设置文件夹和文件)。

问题1:

1)如果我什么也不做(甚至没有为root添加密码),XAMPP(设置文件夹和/或我在htdocs文件夹中的网站)是打开网络还是只打开我的本地wifis?

问题2: 将其添加到httpd.conf

<Directory />
  Options Indexes FollowSymLinks Includes ExecCGI
  AllowOverride All
  Order deny,allow
  Deny from all

  Allow from 127.0.0.1 ::1 localhost 192.xxx.xxx
</Directory>

将加强安全性,只允许从指定的本地ips连接(并拒绝来自互联网的任何连接)?

作为测试,我确实尝试了以下地址(来自其他互联网连接):

1)my-isp-ip / routerip / mysite

2)my-isp-ip:80 / routerip / mysite

并且页面没有加载。

这是一个很好的测试吗?

谢谢!

0 个答案:

没有答案