84669 personnes étudient
152542 personnes étudient
20005 personnes étudient
5487 personnes étudient
7821 personnes étudient
359900 personnes étudient
3350 personnes étudient
180660 personnes étudient
48569 personnes étudient
18603 personnes étudient
40936 personnes étudient
1549 personnes étudient
1183 personnes étudient
32909 personnes étudient
公司搭建了服务器,希望只有内网以及员工自己的机器能够访问一个端口。目前的做法是使用iptables封死了所有从外部对这个端口的访问,然后添加例外使员工能够从外部访问。这样的效率极低。有没有什么方便的工具能够使用类似token鉴权一类的方式进行限制?
拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...
恰好我们公司也有过类似的需求,我们用nginx做这个端口的转发,然后用nginx的基本认证功能,用htpasswd生成密码,这样就可以通过USERNAME:USERPASSWD@IP:PORT访问了。
参考:https://www.digitalocean.com/community/tutorials/how-to-set-up-a-private-docker-registry-on-ubuntu-14-04 step4
用pam认证,一人一个账号
我听说过LDAP,有人向我推荐过,但是没有用过,你可以查查。
恰好我们公司也有过类似的需求,我们用nginx做这个端口的转发,然后用nginx的基本认证功能,用htpasswd生成密码,这样就可以通过USERNAME:USERPASSWD@IP:PORT访问了。
参考:https://www.digitalocean.com/community/tutorials/how-to-set-up-a-private-docker-registry-on-ubuntu-14-04 step4
用pam认证,一人一个账号
我听说过LDAP,有人向我推荐过,但是没有用过,你可以查查。