[Reference:<_A140@delegate-ja.ML_>]
Newsgroups: mail-lists.delegate-ja
[DeleGate-Ja] Re: SVN (WebDAV) SSL リバースプロクシ構築時にはまった点
Yutaka Sato さんは書きました:
> In message <_A139@delegate-ja.ML_> on 07/12/08(19:53:23)
> you Shigeharu Kondo <ppiaabrv6-mxhgu46grwxw.ml@delegate.org> wrote:
> |(7) 不正使用対策
> | 佐藤さんから下記を入れるよう教えてもらった。
> | RELAY=no ## プロキシとしての使用を拒否する
> | REACHABLE="*.kaisya.co.jp" ## アクセス先を制限
>
> このあたりは、プロキシとしての使用、リバースプロキシとしての使用、
> オリジンサーバとしての使用などを指定するか、判定して、デフォルトの
> アクセス制御のセットを切り替えられるようにすると良いかなと思っています。
ネットワーク系プログラムのアクセスコントロールは、デフォルトが
「全て拒否」で、必要なものをユーザが「許可」するタイプが多いですよね。
DeleGate の歴史、設定の容易さも考慮する必要がありますが、ログを見て
アクセスコントロールのエラーは、対策も含め、すぐわかるので、これも
よいのかもしれませんん。
# 私のように HTTPCONF:method:* では、この件に意見するは、失格ですが ...
以上
|