Drupal7 の管理ページをインターネットから隠し、内部 LAN からのアクセスのみを許可しようとしています。
/admin /user と */edit を非表示にしようとしていますが、Drupal 管理者のすべての部分へのアクセスを無効にするために、他に拒否する必要があるものはありますか?
<Location ~ "(/([aA][dD][mM][iI][nN]|[uU][sS][eE][rR])|/[eE][dD][iI][tT])">
Order deny,allow
Deny from all
Allow from 12.193.10.0/24
</Location>
Apache はこれを受け入れているようで、リクエスト内の urlencoding 文字は、リクエストが処理される前に解決されているようです (例: /%55ser)
編集: パラメータ化されたパスに気付いたので、これらの種類もチェックします: ?q=admin