Controle d'accès du mode html de Linuxconf
Introduction
_L_i_n_u_x_c_o_n_f peut etre utilisé à partir de n'importe quel navigateur.
Ceci rend linux beaucoup plus intéressant pour l'administration à dis
tance. Vous pouvez limiter l'accès à celle-ci à certains réseaux ou
machines.
11.. PPrriinncciippee
L'utilisation d'un mot de passe pour limiter l'accès à la machine est
bon mais loin d'etre parfait. Un mot de passe volé n'est jamais
reporté manquant ! Limiter l'accès à une machine sur des critères
plus simples comme la localisation physique peut rendre les choses
meilleures et limiter les problèmes potentiels.
22.. LLee ddiiaalloogguuee
Une case à cocher vous laisse activer les logs. Dans ce cas, Linuxconf
ajoutera une ligne à /var/log/htmlaccess.log à chaque fois qu'il y a
une requete http.
Le reste du dialogue se déroule de cette façon. Vous devez donner des
paires. Vous donnez une machine ou un réseau et optionnellement un
masque. Les options pour spécifier une machine ou un réseau sont
· Un nom de machine
· Un nom de réseau
· Une adresse IP
· Un nom de périphérique (eth0 eth1)
Un masque par défaut est calculé d'après la première entrée (si c'est
une machine ou un réseau). Vous pouvez outrepassez cela en fournissant
un masque de réseau. Il est aussi possible de donner un nom de
machine avec un masque plus large, afin d'autoriser toutes les
machines du réseau ou se trouve la machine.
Quelques exemples:
machine1.foo.com
(un masque vide implique 255.255.255.255)
10.1.2.0
255.255.255.0
eth0
(un masque vide prend celui actif pour eth0)
La première paire autorise une machine. La seconde et la troisième des
réseaux complets.
33.. LLee bboouuttoonn AAjjoouutteerr
Si vous avez besoin de plus de place, utilisez le bouton _A_j_o_u_t_e_r. IL
ajoutera 4 éléments à chaque pression dessus.
44.. LLee ccoommppoorrtteemmeenntt ppaarr ddééffaauutt
A moins que vous ne remplissiez ce dialogue, _L_i_n_u_x_c_o_n_f n'acceptera des
connections http que provenant du réseau local de la première carte
réseau. Le comportement par défaut est donc assez sécurisé.