apache监控页面(如/server-status或/monitor)ip白名单配置核心是用或块配合require ip(2.4+)或order deny,allow(2.2),明确放行127.0.0.1及指定内网ip或网段,禁用其他所有访问。

要在 Apache 中让监控页面(比如 /server-status 或某个特定目录如 /monitor)只允许特定内网 IP 访问,核心不是改 DocumentRoot 本身,而是对监控页面所在的路径做细粒度访问控制。DocumentRoot 是网站根目录,监控页通常不放在那里,而是通过模块启用或独立路径暴露,需在对应位置配置权限。
确认监控功能是否启用
Apache 的服务器状态页(/server-status)由 mod_status 模块提供,必须先启用:
- 检查
httpd.conf或apache2.conf中是否加载了模块:LoadModule status_module modules/mod_status.so - 确保有类似如下配置段(常位于主配置末尾或
mods-enabled/status.conf):<location><br> SetHandler server-status<br></location>
对监控路径设置 IP 白名单(Apache 2.4 推荐写法)
在 <location></location> 块中直接使用 Require 指令,简洁安全:
使用 SoMark 将 PDF、图片(PNG/JPG/BMP/TIFF/WebP/HEIC)、Word、PPT 及其他文档解析为 Markdown 或 JSON,满足各类文档解析需求(如简历等)。
- 只允许本机和同事内网 IP(例如
192.168.1.100):<location><br> SetHandler server-status<br> Require ip 127.0.0.1<br> Require ip 192.168.1.100<br></location>
- 若允许多个内网段,可写成:
Require ip 192.168.1.0/24<br>Require ip 10.0.0.0/8
如果用的是 Apache 2.2(旧版语法)
仍可用 Order/Allow/Deny 组合,但需注意顺序逻辑:
<location><br> SetHandler server-status<br> Order Deny,Allow<br> Deny from all<br> Allow from 127.0.0.1<br> Allow from 192.168.1.100<br></location>
- 关键点:
Order Deny,Allow表示“先拒绝所有,再放行列出的”;Deny from all必须存在,否则默认可能放行。
监控页不在 /server-status?自定义目录也一样处理
比如你把监控页面放在 /var/www/html/monitor/,且 DocumentRoot 是 /var/www/html,那就用 <directory></directory> 控制该子目录:
<directory><br> Require ip 127.0.0.1<br> Require ip 192.168.1.100<br></directory>
- 确保该目录已启用访问(无
Require all denied等冲突规则),并确认AllowOverride None不影响静态文件读取。










