Controle d'accès du mode html de Linuxconf Introduction _L_i_n_u_x_c_o_n_f peut etre utilisé à partir de n'importe quel navigateur. Ceci rend linux beaucoup plus intéressant pour l'administration à dis­ tance. Vous pouvez limiter l'accès à celle-ci à certains réseaux ou machines. 11.. PPrriinncciippee L'utilisation d'un mot de passe pour limiter l'accès à la machine est bon mais loin d'etre parfait. Un mot de passe volé n'est jamais reporté manquant ! Limiter l'accès à une machine sur des critères plus simples comme la localisation physique peut rendre les choses meilleures et limiter les problèmes potentiels. 22.. LLee ddiiaalloogguuee Une case à cocher vous laisse activer les logs. Dans ce cas, Linuxconf ajoutera une ligne à /var/log/htmlaccess.log à chaque fois qu'il y a une requete http. Le reste du dialogue se déroule de cette façon. Vous devez donner des paires. Vous donnez une machine ou un réseau et optionnellement un masque. Les options pour spécifier une machine ou un réseau sont · Un nom de machine · Un nom de réseau · Une adresse IP · Un nom de périphérique (eth0 eth1) Un masque par défaut est calculé d'après la première entrée (si c'est une machine ou un réseau). Vous pouvez outrepassez cela en fournissant un masque de réseau. Il est aussi possible de donner un nom de machine avec un masque plus large, afin d'autoriser toutes les machines du réseau ou se trouve la machine. Quelques exemples: machine1.foo.com (un masque vide implique 255.255.255.255) 10.1.2.0 255.255.255.0 eth0 (un masque vide prend celui actif pour eth0) La première paire autorise une machine. La seconde et la troisième des réseaux complets. 33.. LLee bboouuttoonn AAjjoouutteerr Si vous avez besoin de plus de place, utilisez le bouton _A_j_o_u_t_e_r. IL ajoutera 4 éléments à chaque pression dessus. 44.. LLee ccoommppoorrtteemmeenntt ppaarr ddééffaauutt A moins que vous ne remplissiez ce dialogue, _L_i_n_u_x_c_o_n_f n'acceptera des connections http que provenant du réseau local de la première carte réseau. Le comportement par défaut est donc assez sécurisé.