10.4. 限制对 Piranha 配置工具的使用

Piranha 配置工具提示你输入有效的用户名和口令组合。然而,由于所有传递给 Piranha 配置工具的数据都是纯文本格式的,推荐你把对该工具的使用限制在可信任的网络内或本地机器上。

限制使用的最简单方法是通过编辑 /etc/sysconfig/ha/web/secure/.htaccess 文件来使用 Apache HTTP 服务器内建的访问控制机制。该文件编辑完毕后,你不必重新启动 piranha-gui 服务,因为服务器在每次进入该目录时都会检查 .htaccess 这个文件。

按照默认设置,该目录的存取控制允许每个人查看目录的内容。默认的存取控制类似于:

Order deny,allow
Allow from all

要把对 Piranha 配置工具的使用仅局限于本地主机(localhost),改变 .htaccess 文件来只允许环回设备(127.0.0.1)。关于环回设备的详情,请参阅《红帽企业 Linux 参考指南》一书中的“网络脚本”这一章。

Order deny,allow
Deny from all
Allow from 127.0.0.1

你还可以允许指定的主机或子网,如:

Order deny,allow
Deny from all
Allow from 192.168.1.100
Allow from 172.16.57

在这个例子中,只有来自 IP 地址为 192.168.1.100 的机器的万维网浏览器和 172.16.57/24 网络上的机器才可以使用 Piranha 配置工具

小心小心
 

编辑 Piranha 配置工具.htaccess 文件会限制对 /etc/sysconfig/ha/web/secure/ 目录中的配置页的使用,但并不限制 /etc/sysconfig/ha/web/ 中的登录和帮助页。要限制对这个目录的访问,在 /etc/sysconfig/ha/web/ 目录中创建一个 .htaccess 文件,其中的 orderallow、和 deny 行与 /etc/sysconfig/ha/web/secure/.htaccess 文件中的完全相同。