질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

apache conf에서 Order deny,allow 이 부분

작성자 정보

  • 이승환 작성
  • 작성일

컨텐츠 정보

본문

안녕하세요 

요구사항에 

  Order deny,allow
               allow from (이 부분 변수처리 할 수 있을까요?)
               deny from all  

예로 로그 파일에서 특정 IP를 받아서 유동적으로 처리 할 수 있을까요?^^;;;

사실은 svn을 직원들이 쓰고 있습니다. 그런데... 직원들의 요구사항이 외부(재택근무)를 허용해 달라는 요구 사항이 있습니다.

저 같은 경우는 

              Order deny,allow
               allow from *.*.*.0/255.255.255.0
               allow from *.*.*.* 
               deny from all               

               DAV svn
               SVNPath /home/svn/josso3
               SVNPathAuthz off

               AuthType Basic
               AuthName "josso3 Subversion Repository"
               AuthBasicProvider ldap
               AuthzLDAPAuthoritative On
               AuthLDAPURL "ldap://*.*.*.*:389/ou=People,dc=ldap,?uid"
               Require ldap-group                                                      
                ou=********
이런 식으로 사내 외에서는 접근은 거부하고 있었습니다.
그런데 외부 접속을 허용해 달라고 하네요 .... 단 외부의 IP는 랜덤으로 접속할 수 있게 해달라는데 ...
어떻게 풀어야할지 .. 걱정입니다..

관련자료

댓글 3

박신주님의 댓글

  • 박신주
  • 작성일
제 생각에는 랜덤으로 IP를 선택해서 차단하기는 힘들다고 판단됩니다.
사용하시는 페이지에 패스워드를 걸어서 ID로 통제하는게 더 낫지 않을까 싶습니다.
.htpasswd 를 이용해보시는 것도 좋을 것이라고 생각됩니다.

이승환님의 댓글

  • 이승환
  • 작성일
소중한 답변 감사합니다...

저 밑에 보시면 저희는 ip 와 openldap을 이용한 계정 관리를 하는데 ... 외부 ip를 막아 놓았는데 ..
재택근무를 도입을 하려하는지 ... 재택근무 ip를 허용해 달라는 요청을 검토해 보라해서 .. 고민에 있습니다.. ㅜ.ㅜ
물론 관리자도 프로그래밍이 필요하긴한데.. 갑자기 겁이 나네요 ㅎㅎ ^^

남성훈님의 댓글

  • 남성훈
  • 작성일
htpasswd의 basic은 가능하시면 사용안하시는게 좋습니다.
그리고 특정아이피로 접근은 ssh_tunnel을 이용하시면 특정아이피로 서버에 접근 가능합니다.
재택근무하시는분들에게 ssh로 계정을 발행해서 그 유저들이 모듈을 업다운 가능하게 합니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,138 명
  • 현재 강좌수 :  36,196 개
  • 현재 접속자 :  445 명