10.4. Limitare l'accesso al Tool di configurazione di Piranha

Il Tool di configurazione di Piranha richiede una combinazione valida tra un username e una password. Comunque, poiché tutti i dati passati al Tool di configurazione di Piranha sono presenti nel testo, é consigliato che l'utente limiti l'accesso a reti sicure oppure solo al dispositivo locale.

Il modo piú facile per limitare l'accesso, é quello di usare i meccanismi internidi controllo di accesso di Server HTTP Apache, modificando /etc/sysconfig/ha/web/secure/.htaccess. Dopo aver alterato il file, non é necessario riavviare il servizio piranha-gui perché il server controlla il file .htaccess ogni volta che accede alla directory.

Per default, i controlli di accesso per questa directory, permettono ad ognuno di vedere i contenuti della directory stessa. Ecco riportato un esempio della default di accesso:

Order deny,allow
Allow from all

Per limitare l'accesso a Tool di configurazione di Piranha, solo per l'host locale, cambiare il file .htaccess per permettere l'accesso dal solo dispositivo loopback (127.0.0.1). Per maggiori informazioni sul dispositivo loopback, vedere il capitolo intitolato Script di Rete nel Red Hat Enterprise Linux Reference Guide.

Order deny,allow
Deny from all
Allow from 127.0.0.1

É possibile abilitare specifici host o sottoreti, come riportato in questo esempio:

Order deny,allow
Deny from all
Allow from 192.168.1.100
Allow from 172.16.57

Nell'esempio precedente, solo i Web browser del dispositivo con l'indirizzo IP 192.168.1.100 e dispositivi di rete 172.16.57/24, possono accedere al Tool di configurazione di Piranha.

CautelaPrecauzione
 

Modificando il file Tool di configurazione di Piranha .htaccess si limita l'accesso alle pagine di configurazione nella directory /etc/sysconfig/ha/web/secure/ ma non alla login e alle pagine di aiuto in /etc/sysconfig/ha/web/. Per limitare l'accesso a questa directory, creare un file .htaccess nella directory /etc/sysconfig/ha/web/ con le righe order, allow, e deny, identiche a /etc/sysconfig/ha/web/secure/.htaccess.