Article delegate-ja/141 of [1-251] on the server localhost:7119
  upper oldest olders older1 this newer1 newers latest
search
[Top/Up] [oldest] - [Older+chunk] - [Newer+chunk] - [newest + Check]
[Reference:<_A140@delegate-ja.ML_>]
Newsgroups: mail-lists.delegate-ja

[DeleGate-Ja] Re: SVN (WebDAV) SSL リバースプロクシ構築時にはまった点
12 Jul 2008 14:29:50 GMT Shigeharu Kondo <ppiaabrv6-mxhgu46grwxw.ml@delegate.org>
SYSTEM DESIGN CO., LTD.

Yutaka Sato さんは書きました:
> In message <_A139@delegate-ja.ML_> on 07/12/08(19:53:23)
> you Shigeharu Kondo <ppiaabrv6-mxhgu46grwxw.ml@delegate.org> wrote:

>  |(7) 不正使用対策
>  |  佐藤さんから下記を入れるよう教えてもらった。
>  |    RELAY=no    ## プロキシとしての使用を拒否する
>  |    REACHABLE="*.kaisya.co.jp"  ## アクセス先を制限
> 
> このあたりは、プロキシとしての使用、リバースプロキシとしての使用、
> オリジンサーバとしての使用などを指定するか、判定して、デフォルトの
> アクセス制御のセットを切り替えられるようにすると良いかなと思っています。

 ネットワーク系プログラムのアクセスコントロールは、デフォルトが
「全て拒否」で、必要なものをユーザが「許可」するタイプが多いですよね。

 DeleGate の歴史、設定の容易さも考慮する必要がありますが、ログを見て
アクセスコントロールのエラーは、対策も含め、すぐわかるので、これも
よいのかもしれませんん。

# 私のように HTTPCONF:method:* では、この件に意見するは、失格ですが ...


以上

  admin search upper oldest olders older1 this newer1 newers latest
[Top/Up] [oldest] - [Older+chunk] - [Newer+chunk] - [newest + Check]
@_@V