Olá. Aqui é a Komiya da plataforma.
Quando tentei rejeitar o exterior com o módulo mod_geoip do Apache,
Respondemos não exibindo imagens do Facebook.
・Eu precisava do whois, mas não estava incluído, então procurei o nome do pacote em outro servidor e apresentei.
[shell]$ qual whois /usr/bin/whois # rpm -qf /usr/bin/whois jwhois-3.2.2-1
# yum install jwhois Instalado: jwhois.x86_64 0:4.0-19.el6 # which whois /usr/bin/whois[/shell]
・Verifique como obter a lista de permissões no FB oficial
Ele foi oficialmente escrito para receber uma lista regular de atualizações com o seguinte comando.
Segurança de Aplicativos - Desenvolvedores do Facebook
[shell]# whois -h whois.radb.net -- '-i origin AS32934' | grep ^route:|awk '{print $2}' 204.15.20.0/22 69.63.176.0/20 abreviado 69.63.184.0/21 66.220.144.0/20 69.63.176.0/20[/shell] *Eram cerca de 65 blocos. Não há trabalho manual, então tento automatizar de alguma forma.
・Consideração de como adicionar configurações
Vou pensar se posso acrescentar algo a isso.
[shell]# cat /etc/cron.monthly/geoip #!/bin/bash wget -q http://geolite.maxmind.com/download/geoip/database/GeoLiteCountry/GeoIP.dat.gz gunzip GeoIP.dat.gz mv -f GeoIP.dat /usr/share/GeoIP/GeoIP.dat[/shell]
DAT é binário, então é difícil adicionar você mesmo. Ninguém faz isso, mesmo pesquisando no Google.
[shell]# arquivo /usr/share/GeoIP/GeoIP.dat /usr/share/GeoIP/GeoIP.dat: data[/shell]
Parece que você não tem escolha a não ser configurar com Apache Allow from, etc.
SetEnvIf para verificar se não pode ser usado Referência:
Apache Permitir, Negar diretivas e querer condicionar - (h) nota
Achei que seria uma boa ideia fazer um ambiente chamado PassCountry com SetEnvIf Remote_Addr.
Não está claro se CIDER pode ser especificado em Remote_Addr. Provavelmente não.
apache - Redirecionar uma variedade de IPs usando RewriteCond - Stack Overflow
ou
Inclui um
"As configurações inseridas por Incluir são tratadas como se estivessem na posição da diretiva Incluir do arquivo que você está inserindo."
Foi escrito no método de fusão de seções.
Configuração de Seção - Servidor HTTP Apache
Portanto, considera-se realista separar o arquivo com Allow from e carregá-lo na posição requerida conforme necessário.
/etc/cron.monthly/geoip na direção de adicionar o seguinte:
[shell]whois -h whois.radb.net -- '-i origin AS32934' | grep ^route:|awk '{print $2}'|sed -e 's/^/Allow from /g' > /etc/httpd/conf/extra/allow_fb_ip[/shell]
Sob Permitir de env=PassCountry
[shell]Incluir conf/extra/allow_fb_ip[/shell].
・Adicionar configurações
[shell]# cp -p /etc/httpd/conf/extra/****.com.conf{,.'date +%Y%m%d'} # vi /etc/httpd/conf/extra/**.com.conf <Directory "/home/***-web/public_html"=""> Permitir Anular Todas as ordens negadas, permitir Negar de todos <IfModule mod_geoip.c=""> os GeoIPEnable Em SetEnvIf GEOIP_COUNTRY_CODE JP PassPaís Permitir de env=PassPaís Incluir conf/extra/allow_fb_ip ← ★ Adicionado aqui
# diff /etc/httpd/conf/extra/*****.com.conf{,.'date +%Y%m%d'} # apachectl configtest Sintaxe OK # apachectl gracioso # netstat -lnpt # cauda -f /var/log/httpd/20131108_access_log # cauda -f /var/log/httpd/20131108_error_log[/shell]
Não há registros que pareçam estar relacionados.
Realize as mesmas configurações para os outros.
Quanto ao geoip, existem outras configurações como segue:
[shell]# cat /etc/httpd/conf.d/geoip.conf LoadModule geoip_module modules/mod_geoip.so
<IfModule mod_geoip.c=""> GeoIPEnable no GeoIPDBFile /usr/share/GeoIP/GeoIP.dat [/shell]
Parece que foi aceitável pedir ao lado do desenvolvimento para confirmar se a imagem do Facebook foi exibida.
/etc/cron.* parece ser randomizado por anacron de centos6 para anacron.
Acho que o anacron foi interrompido, então vou escrever no crontab.
[shell]# mv /etc/cron.monthly/geoip /opt/bin/
# crontab -e ## atualização do banco de dados geoip 3 0 * * * /opt/bin/geoip[/shell] (Eu fazia isso mensalmente no começo, mas me pediram para fazer diariamente, então resolvi)
OSS voa em asas de alumínio: RHEL6 (7)cron e anacron
Obrigado por assistir ao que foi dito acima.