Portál AbcLinuxu, 12. května 2025 07:09
Řešení dotazu:
Kdysi jsem řešil podobnou věc, kdy jsem chtěl zpřístupnit web několika lidem ale zároveň jsem nechtěl aby to bylo volně otevřené pro celý svět.
Počítač na kterém to běží má statickou IP tak jsem to udělal pomocí VirtualHost a záznamem v /etc/hosts na straně klienta.
<VirtualHost *:80>Toto udělá že všichni kdo neznají hostname s ip adresou dostanou jako odpověď 403 a ostatním web "http://jejda" funguje bez omezení. Nemá to žádnou autentizaci takže jako bonus na tom žádní roboti nezkouší hádat hesla, neotravuje to uživatele s loginem a není potřeba nikomu platit za doménu. Záleží na tom, jak moc jsou ty tajné data "tajné". Něco jako "sdílené tajemství" je stejně nesmysl už z principu.No pro firmu bych to jako řešení spíš nedoporučoval. Tam by to chtělo něco bezpečnějšího.
ServerName default
<Location />
Require all denied
</Location>
</VirtualHost>
<VirtualHost *:80>
DocumentRoot "/srv/http"
ServerName jejda
</VirtualHost>
backend blitz server localhost 10.201.81.227:8099 acl valid-user http_auth(basic-auth-list) http-request auth realm XXXXX if !valid-user frontend public2 bind *:6443 ssl crt /etc/lighttpd/all.pem default_backend blitz userlist basic-auth-list user XXXXX insecure-password YYYYYY
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.