小樱 发表于 2021/3/31 03:02

cdnbest本地主控利用kangle做配置文件实现禁止admin管理员后台控制面板登陆的方法

cdnbest本地主控利用kangle做配置文件实现禁止admin管理员后台控制面板登陆的方法

登录ssh,进入配置文件目录
cd /vhs2/kangle/ext

创建一个名为 noadmin.xml 的文件
vi noadmin.xml

内容如下
<config>
<request >
<table name='BEGIN'>                        
                        <chainaction='deny' >
                                <acl_pathpath='/admin*'></acl_path>
                        </chain>
                        <chainaction='deny' >
                                <acl_meth >HEAD</acl_meth>
                        </chain>
                        <chainaction='deny' >
                                <mark_param   value='&#39;.*[; ]?((or)|(insert)|(select)|(union)|(update)|(delete)|(replace)|(create)|(drop)|(alter)|(grant)|(load)|(show)|(exec))[\s(]' get='1'post='1'icase='1'charset=''></mark_param>
                        </chain>
                        <chainaction='continue' >
                                <acl_ip_rate request='0' second='1'></acl_ip_rate>
                                <mark_flowflow='0' cache='0' ></mark_flow>
                        </chain>
</table>
</request >
</config>




保存文件后,允许以下命令生效
/vhs2/kangle/bin/kangle -r

测试访问/admin后台,是否响应403,拒绝访问代表成功

此时可以单独通过/user来登录管理面板,如果需要恢复访问,删除 noadmin.xml 该文件即可

关闭注册可以看:https://bbs.itzmx.com/thread-97667-1-1.html

不可名 发表于 2021/4/3 02:58

{:3030:}{:3029:}

matt4846 发表于 2021/4/20 00:27

{:1244:}
页: [1]
查看完整版本: cdnbest本地主控利用kangle做配置文件实现禁止admin管理员后台控制面板登陆的方法