Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| centos:web_c7:apache_1 [02.02.2015 20:21. ] – [erster manueller Start] django | centos:web_c7:apache_1 [22.07.2019 14:59. ] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 1407: | Zeile 1407: | ||
| Dies ist unserer erste < | Dies ist unserer erste < | ||
| - | Weiter Informationen zum Apache-Webserver finden wir in <a href=" | + | Weiter Informationen zum Apache-Webserver finden wir in <a href=" |
| </ | </ | ||
| </ | </ | ||
| Zeile 1431: | Zeile 1431: | ||
| Zunächst legen wir uns auf unserem Server zwei Verzeichnisse für die beiden vHosts an. | Zunächst legen wir uns auf unserem Server zwei Verzeichnisse für die beiden vHosts an. | ||
| - | # mkdir/ | + | # mkdir / |
| - | # mkdir/ | + | # mkdir / |
| In den neuen Unterverzeichnissen stellen wir dann jeweils eine eigene **index-html**-Datei ein. | In den neuen Unterverzeichnissen stellen wir dann jeweils eine eigene **index-html**-Datei ein. | ||
| Zeile 1441: | Zeile 1441: | ||
| Dies ist die < | Dies ist die < | ||
| <br> | <br> | ||
| - | Weitere Informationen zum Apache-Webserver finden wir im <a href=" | + | Weitere Informationen zum Apache-Webserver finden wir im <a href=" |
| </ | </ | ||
| </ | </ | ||
| Zeile 1560: | Zeile 1560: | ||
| Wir legen uns also hierzu einen speziellen vHOST an. | Wir legen uns also hierzu einen speziellen vHOST an. | ||
| - | vim / | + | # vim / |
| <file apache / | <file apache / | ||
| Zeile 1655: | Zeile 1655: | ||
| </ | </ | ||
| - | ==== Authentifikation | + | ==== LDAPs Authentifikation ==== |
| - | In der Regel haben wir zur Verwaltung der Nutzerdaten ein Backendsystem zur Verwaltung im Einsatz. Im folgendem Konfigurationsbeispiel werden wir uns nun gegen einen vorhandenen **[[centos: | + | |
| - | Im Gegensatz zum vorangegangenem Beispiel der Basic Authentifikation mit Hilfe von **PasswordBasicAuth**, | + | {{page> |
| - | # yum install mod_ldap | + | |
| - | Im Gegensatz zum vorherigen | + | ===== Logging ===== |
| + | ==== Ausnahme eines Hosts/ | ||
| + | Soll eine IP-Adresse bzw. ein Host vom Logging ausgeschlossen werden, verwenden wir folgendes | ||
| + | # vim 1st_vhost.conf | ||
| + | < | ||
| - | # vim /etc/ | + | SetEnvIf |
| - | + | ErrorLog | |
| - | <code bash>... | + | CustomLog logs/defaulthost_access.log combined env=!dontlog |
| - | # Django : 2014-09-08 Konfigurationsbeispiel zur LDAP Authenifikation mit Hilfe | ||
| - | # der beiden Module mod_authnz_ldap und mod_ldap aus dem RPM mod_ldap. | ||
| - | < | ||
| - | Options +FollowSymLinks +Multiviews +Indexes | ||
| - | AllowOverride None | ||
| - | AuthType Basic | ||
| - | AuthName " | ||
| - | AuthBasicProvider ldap | ||
| - | AuthLDAPUrl ldap:// | ||
| - | AuthLDAPBindDN cn=technischer_User, | ||
| - | AuthLDAPBindPassword P1r@t3n! | ||
| - | AuthLDAPBindAuthoritative on | ||
| - | Require ldap-user django bigchief nagios | ||
| - | </ | ||
| ... | ... | ||
| </ | </ | ||
| - | Damit unsere Änderungen aktiv werden bedarf es noch eines Reloads unseres httpdaemon. | + | Greif der Host mit der IP-Adresse |
| - | # systemctl reload httpd.service | + | |
| - | + | ||
| - | <WRAP center round important> | + | |
| - | **WICHTIG: | + | |
| - | Damit die Anmeldedaten nicht von Dritten mitgelesen und abgefischt werden können, nutzen wir natürlich einen SSL-geschützten vHOST! | + | |
| - | </ | + | |
| - | + | ||
| - | Egal welche | + | |
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | Wird über den Menüpunkt | + | |
| ====== Links ====== | ====== Links ====== | ||
| Zeile 1702: | Zeile 1678: | ||
| * **[[wiki: | * **[[wiki: | ||
| * **[[http:// | * **[[http:// | ||
| - | |||
| - | ~~DISCUSSION~~ | ||