Puncte:0

Why do we need Apache Access Control when we have ownership, permission and firewall

drapel in

Why do we need Apache Access Control like

Require user <name or UID>
Not require user <name or UID>
Require group <name or GID>
Not require group <name or GID>
Require ip <network IP>
Not require ip <network IP>
Require host <hostname>
Not require host <hostname>
Require all granted
Require all denied
Require local

when we have ownership, permission and firewall.

Puncte:1
drapel vn
Permisiuni pentru fișiere

Permisiunea și dreptul de proprietate asupra fișierelor deservite de apache (orice altă aplicație) dictează ce poate și ce nu poate citi, scrie și executa acea aplicație. Acest lucru este aplicat pentru accesul la resurse.

Firewall-uri

Firewall-urile controlează datele de intrare și ieșire între interfețe (de obicei interfețe de rețea) cu liste de control de acces definite pentru a limita comunicarea către părțile de încredere. Acest lucru este aplicat pentru transportul de intrare și de ieșire.

Apache Access Control

Controlul accesului Apache este un control mai fin asupra resurselor deservite. De asemenea, permite o delegare mai fină a permisiunilor către apache și să nu se bazeze pe aplicarea altor sisteme.

Exemple
Exemplul 1: vreau să permit tuturor utilizatorilor accesul la un site wordpress, dar vreau doar ca IP-uri de încredere să acceseze wp-admin.

În acest caz, aș configura cele de mai jos pentru /wp-admin directorul din configurație (sau în .htaccess fișier în director).

<Directory /wp-admin>
  Order deny,allow
  Deny from all
  Allow from x.x.x.x
</Directory>
Exemplul 2: vreau să permit numai membrilor unui grup să posteze date pe site-ul meu web

Aș configura apache cu următoarele

<LIMIT POST>
  AuthType Basic
  AuthName "Posty Mc Post Face"
  # Optional line:
  AuthBasicProvider file
  AuthUserFile "/usr/local/apache/passwd/passwords"
  AuthGroupFile "/usr/local/apache/passwd/groups"
  Require group canPostApacheGroup
</LIMIT>
Următoarele exemple

Fiecare dintre aceste exemple are un firewall care permite traficul către apache și permisiunile sistemului de operare care permit apache să acceseze resursele din sistemul de operare, dar acum există o configurație specifică aplicației pentru a limita acțiunile pe care un utilizator le poate efectua asupra aplicației.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.