Kentico 如何避免外部用户链接到/cmspages/logon.aspx

Kentico 如何避免外部用户链接到/cmspages/logon.aspx,kentico,kentico-12,Kentico,Kentico 12,如何避免外部用户链接到/cmspages/logon.aspx 我想知道他们何时会键入www.domainname.com/cmspages/logon.aspx来阻止他们。我认为这取决于你所说的外部用户 当我只希望我办公室/网络中的人能够访问管理页面时,我曾经采取过一种方法,即通过扩展使用IP锁定。这种方法适用于IIS(一旦安装了扩展)和Azure应用程序服务 类似这样的规则应该可以做到: <rule name="RequestBlockingRule1" patternSyntax="

如何避免外部用户链接到/cmspages/logon.aspx


我想知道他们何时会键入www.domainname.com/cmspages/logon.aspx来阻止他们。

我认为这取决于你所说的外部用户

当我只希望我办公室/网络中的人能够访问管理页面时,我曾经采取过一种方法,即通过扩展使用IP锁定。这种方法适用于IIS(一旦安装了扩展)和Azure应用程序服务

类似这样的规则应该可以做到:

<rule name="RequestBlockingRule1" patternSyntax="Wildcard" stopProcessing="true">
  <match url="cmspages*" />
  <conditions>
    <add input="{REMOTE_ADDR}" pattern="45.56.78.*" negate="true" />
  </conditions>
  <action type="CustomResponse" statusCode="401" statusReason="Unauthorized: Access is denied due to invalid credentials" statusDescription="You do not have permission to view this directory or page using the credentials that you supplied." />
</rule>

如果访问者的IP与给定的模式不匹配,这将阻止访问所有
cmspages
(可能过于激进)