lighttpd
Last updated
Was this helpful?
Last updated
Was this helpful?
목차 1. IP based access control 2. referer based access control 3. User Agent based access control 4. Country/ISP based access control 5. User based access control 1. mod_auth 2. mod_auth_nis
lighttpd의 접근 정책은 기본적으로 mod_access 에서 제공하는 url.access-deny 설정을 이용하여, conditonal field를 이용하여 응용을 합니다.
conditional field의 종류에 대해서는 을 참조 하십시오.
$HTTP["remoteip"] block을 이용하여 제어
위의 방법 외에, 안녕 리눅스는 mod_net_access 라는 3rd party module을 통하여 좀더 편한 방법을 제공 합니다.
이 기능을 사용하기 위해서는 mod_net_access 모듈이 load되어야 하며, 위의 예제 처럼 /server-status 와 /server-config handler에 사용하기 위해서는, mod_net_access 모듈이 mod_status 모듈 보다 먼저 load 되어야 합니다.
안녕 3의 lighttpd에서는 $HTTP["country"] 와 $HTTP["isp"] conditional field를 이용하여 접속자의 country 또는 isp를 이용하여 access control이 가능 합니다.
이 기능은 안녕 리눅스 3에서만 지원을 합니다.
참고!
안녕에서 기본 제공하는 krisp database에는 국내의 ISP 정보만 있습니다. (해외 ISP 정보는 들어 있지 않습니다. GeoISP를 이용하여 custom database를 만들 수 있습니다.)
server-status 또는 server-config handler에서 사용하기 위해서는 mod_status 모듈 보다 mod_krisp 모듈이 먼저 load 되어야 합니다.
이 기능을 사용하기 위해서는 "mod_auth" 모듈이 load 되어야 합니다.
google에서 "htpasswd web generator" 로 검색을 하면 web상에서 password list를 만들어 주는 tool들을 쉽게 찾을 수 있습니다.
mod_auth_nis 모듈을 이용하여 NIS 인증이 가능 합니다. mod_auth_nis는 PAM을 이용하지 않고 설정된 NIS entry를 이용하기 때문에 local account는 인증할 수 없습니다.
lighttpd nis module을 사용하기 위해서는, NIS 구성시에 shadow.byname MAP을 사용하지 않아야 합니다. 이는 passwd 리스트의 password entry의 값이 'x'로 되어 있으면 안된다는 의미입니다. 보안상 상당히 좋지 않기 때문에 사용을 권장하지 않습니다.
이 기능을 사용하기 위해서는 "mod_auth" 모듈이 load 되어야 합니다.
mod_net_access 모듈에 대해서는 를 참고 하십시오.
apache의 htpasswd file을 사용하여 인증을 하는 방법과 유사합니다. 자세한 사항은 를 참고 하십시오.
또는, 문서를 참고 하십시오.
자세한 사항에 대해서는 를 참조 하십시오.