10.4. 限制存取 Piranha 組態設定工具

Piranha 組態設定工具 會提示要求輸入一組有效的使用者名稱與 密碼的結合,然而因為所有傳送至 Piranha 組態設定工具 的資料 都是純文字,因此建議您限制僅能由信任網路或本地端機器存取。

限制存取最簡單的方式是使用 Apache HTTP 伺服器 嵌入式的存取控制機制(編輯 /etc/sysconfig/ha/web/secure/.htaccess 檔案),在修改完這個檔案後,您不需要重新啟動 piranha-gui 服務,因為在伺服器每次存取目錄時都會檢查 .htaccess 檔案。

預設情況下,這個目錄的存取控制允許任何人都可以檢視該目錄的內容,這裡就是 預設的存取控制檔案設定:

Order deny,allow
Allow from all

如要限制僅能由 localhost 存取 Piranha 組態設定工具,請更改 .htaccess 檔案使其僅允許 loopback 裝置 (127.0.0.1) 的存取。 如需關於 loopback 裝置的更多資訊,請參考 Red Hat Enterprise Linux 參考手冊 一書中的 Network Scripts 章節。

Order deny,allow
Deny from all
Allow from 127.0.0.1

您也可以允許如這個例子中所示的的特定主機或子網路:

Order deny,allow
Deny from all
Allow from 192.168.1.100
Allow from 172.16.57

在此例中,只有來自 192.168.1.100 IP 位址以及 172.16.57/24 網路之機器的網頁 瀏覽器可以存取 Piranha 組態設定工具

注意警示
 

藉由編輯 Piranha 組態設定工具 .htaccess 檔案來限制存取位於 /etc/sysconfig/ha/web/secure/ 的 設定網頁,而不限制位於 /etc/sysconfig/ha/web/ 的登入 與輔助說明網頁。 如要限制對這個目錄的存取,請在 /etc/sysconfig/ha/web/ 目錄下建立一個 .htaccess 檔案,使其含有類似 /etc/sysconfig/ha/web/secure/.htaccess 檔案的 order, allowdeny 等行。