« Serveur HTTP Gestion ACL » : différence entre les versions

De Wiki1000
(Page créée avec « Le service HTTP interne peut être sécurisé grâce aux ACL (Access Control List) Une règle ACL se compose * d'un type d'action : autoriser/refuser * d'une plage d'... »)
 
Aucun résumé des modifications
Ligne 2 : Ligne 2 :


Une règle ACL se compose  
Une règle ACL se compose  
* d'un type d'action : autoriser/refuser  
* d'un type d'action : autoriser/refuser  
* d'une plage d'adresse au [http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing format CIDR]  
* d'une plage d'adresse au [http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing format CIDR]  


Deux paramétrages se cumulent  
Deux paramétrages se cumulent  
* un paramétrage dans [[Fichier_de_configuration_(server)#HTTP|le fichier de configuration]] chargé au démarrage du service
* un paramétrage dans [[Fichier_de_configuration_(server)#HTTP|le fichier de configuration]] chargé au démarrage du service
* un paramétrage modifiable par des utilisateurs qui ont le droit "Droit de gérer le dossier" via l'écran "eadm_acl.dfm", il n'est pas nécessaire de redémarrer le service à l'issue d'une modification du paramétrage. Les modifications de ce paramétrage sont auditées.
* un paramétrage modifiable par des utilisateurs qui ont le droit "Droit de gérer le dossier" via l'écran "eadm_acl.dfm", il n'est pas nécessaire de redémarrer le service à l'issue d'une modification du paramétrage. Les modifications de ce paramétrage sont auditées.


{{warning|Un paramétrage utilisateur erroné peut interdire l'accès au service http.}}
{{warning|Un paramétrage utilisateur erroné peut interdire l'accès au service http.}}

Version du 10 avril 2015 à 14:55

Le service HTTP interne peut être sécurisé grâce aux ACL (Access Control List)

Une règle ACL se compose

  • d'un type d'action : autoriser/refuser
  • d'une plage d'adresse au format CIDR

Deux paramétrages se cumulent

  • un paramétrage dans le fichier de configuration chargé au démarrage du service
  • un paramétrage modifiable par des utilisateurs qui ont le droit "Droit de gérer le dossier" via l'écran "eadm_acl.dfm", il n'est pas nécessaire de redémarrer le service à l'issue d'une modification du paramétrage. Les modifications de ce paramétrage sont auditées.
Attention : Un paramétrage utilisateur erroné peut interdire l'accès au service http.