пароль защищает только домашнюю страницу

Я видел скачок в отклонении и задержках. Было увеличение электронных писем с доменными литералами как [192.0.2.14].

Основные блоки, которые работают на меня:

  • Черный список spamhaus.org (большой скачок в отклонениях последние дни).
  • Отклоните всю почту, которая использует имя хоста в команде HELO.
  • Отклоните всю почту, которая использует мой адрес, команда HELO.
  • Отклоните всю почту, которая использует необработанный IP-адрес (192.0.2.15) в команде HELO.
  • Задержите всю почту, когда SPF будет существовать и не позволит адрес. Я проверяю журналы и включаю допустимый адрес. На основе истории я могу изменить это, чтобы отклонить, если IP-адрес не имеет допустимой конфигурации DNS для почтового сервера.
2
задан 8 November 2012 в 00:28
2 ответа

Всегда лучше использовать директиву Directory для настройки аутентификации.

Директивы Location не должны использоваться для управления доступом к расположениям файловой системы

<Directory /home-path>
AuthName Members
AuthType Basic
Require valid-user
AuthUserFile /auth-file-path/.htpasswd
</Directory>

Решение Ruby-on-rails:

before_filter :authenticate

protected

def authenticate
  authenticate_or_request_with_http_basic do |username, password|
    username == "user" && password == "pass"
  end
end
0
ответ дан 3 December 2019 в 15:36

Я перепроверил все свои попытки, и одна из них решила работать. я нашел это LocationMatch "^ / $" делает на деле работу. Должно быть, я раньше делал что-то не так. basicauth действительно может работать с mod_ruby - не нужно запускать fastcgi. Спасибо за помощь.

0
ответ дан 3 December 2019 в 15:36

Теги

Похожие вопросы