Apache:实施黑名单/白名单访问控制 + LDAP认证
在 Apache 中,仅向通过以下两项测试的用户授予访问权限的最佳方法是什么:
- 用户未出现在黑名单中(或者出现在白名单中)
- 拥有有效的 LDAP 用户帐户
用户已 已完成第二个测试,但我现在需要禁止一些有效的 LDAP 用户。请注意,我无法创建 AD 组来代表我的黑/白名单。
In Apache, what would be the best way to only give access to users who pass the two following tests:
- User does not appear in blacklist (alternatively, appears in whitelist)
- User has valid LDAP user account
I already have the second test in place but I now need to bar some of the valid LDAP users. Note that I cannot create an AD group to represent my black/white list.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
我已经设法使用
配置看起来像这样:
然而,我仍然不知道如果我想将 LDAP 用户名而不是 IP 地址列入黑名单是否可行。 (Covener似乎建议一些复杂的配置可以做到可以,但我没试过)。
I have managed to do that using
The config then looks something like:
However, I still don't know whether that would be feasible if I wanted to blacklist LDAP usernames instead of IP addresses. (Covener seems to suggest some complex config could do it but I haven't tried it).