Piranha 配置工具提示你输入有效的用户名和口令组合。然而,由于所有传递给 Piranha 配置工具的数据都是纯文本格式的,推荐你把对该工具的使用限制在可信任的网络内或本地机器上。
限制使用的最简单方法是通过编辑 /etc/sysconfig/ha/web/secure/.htaccess 文件来使用 Apache HTTP 服务器内建的访问控制机制。该文件编辑完毕后,你不必重新启动 piranha-gui 服务,因为服务器在每次进入该目录时都会检查 .htaccess 这个文件。
按照默认设置,该目录的存取控制允许每个人查看目录的内容。默认的存取控制类似于:
Order deny,allow Allow from all |
要把对 Piranha 配置工具的使用仅局限于本地主机(localhost),改变 .htaccess 文件来只允许环回设备(127.0.0.1)。关于环回设备的详情,请参阅《红帽企业 Linux 参考指南》一书中的“网络脚本”这一章。
Order deny,allow Deny from all Allow from 127.0.0.1 |
你还可以允许指定的主机或子网,如:
Order deny,allow Deny from all Allow from 192.168.1.100 Allow from 172.16.57 |
在这个例子中,只有来自 IP 地址为 192.168.1.100 的机器的万维网浏览器和 172.16.57/24 网络上的机器才可以使用 Piranha 配置工具。
![]() | 小心 |
---|---|
编辑 Piranha 配置工具的 .htaccess 文件会限制对 /etc/sysconfig/ha/web/secure/ 目录中的配置页的使用,但并不限制 /etc/sysconfig/ha/web/ 中的登录和帮助页。要限制对这个目录的访问,在 /etc/sysconfig/ha/web/ 目录中创建一个 .htaccess 文件,其中的 order、allow、和 deny 行与 /etc/sysconfig/ha/web/secure/.htaccess 文件中的完全相同。 |