Univention Corporate Server (UCS) » Univention Directory Manager (UDM)

ID #1082

Zugriff auf UDM/UMC nur aus bestimmten Netzen

Problem:
Gibt es eine Möglichkeit den Zugriff auf den Univention Directory Manager und die Univention Management Console nur aus bestimmten Netzen zu erlauben?

Lösung:

Der Zugriff auf die Seiten des Univention Directory Manager oder Univention Management Console kann über "Allow/Deny" Regeln in der Apache Konfiguration angepasst werden. Das Apache Modul welches dafür zum Einsatz kommt heißt seit Apache 2.2 "mod_authz_host", vorher hieß es "mod_access". Das Modul "mod_authz_host" wird standardmäßig geladen.

In dem Template der Apache Konfigurationsdatei
/etc/univention/templates/files/etc/apache2/sites-available/univention-directory-manager

kann z.B. die folgende Direktive hinzugefügt werden:

<Directory /var/www/univention-directory-manager>
Order deny,allow
Deny from all
Allow from <IP-Adresse>
</Directory>


Durch diese Direktive wird jeder Zugriff grundsätzlich verweigert. In diesem Beispiel wird der Zugriff nur der IP-Adresse erlaubt die unter "Allow from .." angegeben ist. Nach dem Einfügen der Direktive am Template, muss die Apache Konfiguration mit
ucr commit /etc/apache2/sites-available/univention-directory-manager
und der Apache Server mit /etc/init.d/apache2 reload neu geladen werden. Das gleiche kann für die Univention Management Console im Template /etc/univention/templates/files/etc/apache2/sites-available/univention-management-console
durchgeführt werden. Der Zugriff beschränkt sich in diesem Fall nur auf eine IP-Adresse, weitere Möglichkeiten dazu finden sich in der entsprechenden Dokumentation:

http://httpd.apache.org/docs/2.2/de/mod/mod_authz_host.html

Kategorien zu diesem Artikel

Tags: apache, udm, umc

Verwandte Artikel:

Letzte Änderung der FAQ: 2011-01-27 14:58
Autor: Murat Odabas
Revision: 1.5

Digg it! Share on Facebook FAQ ausdrucken FAQ weiterempfehlen Als PDF-Datei anzeigen
Übersetzungsvorschlag für Übersetzungsvorschlag für
Bewertung der Nützlichkeit dieser FAQ:

Durchschnittliche Bewertung: 0 (0 Abstimmungen)

vollkommen überflüssig 1 2 3 4 5 sehr wertvoll

Kommentieren nicht möglich