10.4. Limitar el acceso a la Herramienta de configuración Piranha

La Herramienta de configuración Piranha solicita una combinación válida de nombre de usuario y contraseña. Sin embargo, debido a que todos los datos transferidos a la Herramienta de configuración Piranha están en texto claro, se recomienda que limite el acceso a redes confiables o solamente a la máquina local.

La forma más fácil de restringir el acceso es usando los mecanismos de control de acceso integrados del Servidor Apache HTTP editando el archivo /etc/sysconfig/ha/web/secure/.htaccess. Después de modificar el archivo, usted no tiene que reiniciar el servicio piranha-gui porque el servidor verifica el archivo .htaccess cada vez que accesa al directorio.

Por defecto, los controles de acceso para este directorio permiten que cualquiera pueda ver los contenidos del directorio. Aquí se muestra como se ve el acceso por defecto:

Order deny,allow
Allow from all

Para limitar el acceso a la Herramienta de configuración Piranha para el host local, cambie el archivo .htaccess para sólo permitir el acceso desde el dispositivo loopback (127.0.0.1). Para más información sobre el dispositivo loopback, consulte el capítulo llamado Scripts de Red en el Manual de referencia de Red Hat Enterprise Linux.

Order deny,allow
Deny from all
Allow from 127.0.0.1

También puede permitir el acceso a hosts específicos o subredes, como se muestra en este ejemplo:

Order deny,allow
Deny from all
Allow from 192.168.1.100
Allow from 172.16.57

En el ejemplo, solamente los navegadores Web desde la máquina con la dirección IP 192.168.1.100 y máquinas en la red 172.16.57/24 pueden tener acceso a la Herramienta de configuración Piranha.

AtenciónAtención
 

Modificando el archivo Herramienta de configuración Piranha .htaccess limita el acceso a las páginas de configuración en el directorio /etc/sysconfig/ha/web/secure/ pero no a las páginas de login y de ayuda en /etc/sysconfig/ha/web/. Para limitar el acceso a este directorio, cree un archivo .htaccess en el /etc/sysconfig/ha/web/ con líneas order, allow y deny idénticas a /etc/sysconfig/ha/web/secure/.htaccess.