Serveur HTTP Gestion ACL

De Wiki1000
(Différences entre les versions)
(Page créée avec « Le service HTTP interne peut être sécurisé grâce aux ACL (Access Control List) Une règle ACL se compose * d'un type d'action : autoriser/refuser * d'une plage d'... »)
 
Ligne 2 : Ligne 2 :
  
 
Une règle ACL se compose  
 
Une règle ACL se compose  
* d'un type d'action : autoriser/refuser  
+
* d'un type d'action : autoriser/refuser  
* d'une plage d'adresse au [http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing format CIDR]  
+
* d'une plage d'adresse au [http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing format CIDR]  
  
 
Deux paramétrages se cumulent  
 
Deux paramétrages se cumulent  
* un paramétrage dans [[Fichier_de_configuration_(server)#HTTP|le fichier de configuration]] chargé au démarrage du service
+
* un paramétrage dans [[Fichier_de_configuration_(server)#HTTP|le fichier de configuration]] chargé au démarrage du service
* un paramétrage modifiable par des utilisateurs qui ont le droit "Droit de gérer le dossier" via l'écran "eadm_acl.dfm", il n'est pas nécessaire de redémarrer le service à l'issue d'une modification du paramétrage. Les modifications de ce paramétrage sont auditées.
+
* un paramétrage modifiable par des utilisateurs qui ont le droit "Droit de gérer le dossier" via l'écran "eadm_acl.dfm", il n'est pas nécessaire de redémarrer le service à l'issue d'une modification du paramétrage. Les modifications de ce paramétrage sont auditées.
  
 
{{warning|Un paramétrage utilisateur erroné peut interdire l'accès au service http.}}
 
{{warning|Un paramétrage utilisateur erroné peut interdire l'accès au service http.}}

Version du 10 avril 2015 à 15:55

Le service HTTP interne peut être sécurisé grâce aux ACL (Access Control List)

Une règle ACL se compose

  • d'un type d'action : autoriser/refuser
  • d'une plage d'adresse au format CIDR

Deux paramétrages se cumulent

  • un paramétrage dans le fichier de configuration chargé au démarrage du service
  • un paramétrage modifiable par des utilisateurs qui ont le droit "Droit de gérer le dossier" via l'écran "eadm_acl.dfm", il n'est pas nécessaire de redémarrer le service à l'issue d'une modification du paramétrage. Les modifications de ce paramétrage sont auditées.
Exclam-20px.png Attention : Un paramétrage utilisateur erroné peut interdire l'accès au service http.
Outils personnels