84669 orang belajar
152542 orang belajar
20005 orang belajar
5487 orang belajar
7821 orang belajar
359900 orang belajar
3350 orang belajar
180660 orang belajar
48569 orang belajar
18603 orang belajar
40936 orang belajar
1549 orang belajar
1183 orang belajar
32909 orang belajar
公司搭建了服务器,希望只有内网以及员工自己的机器能够访问一个端口。目前的做法是使用iptables封死了所有从外部对这个端口的访问,然后添加例外使员工能够从外部访问。这样的效率极低。有没有什么方便的工具能够使用类似token鉴权一类的方式进行限制?
拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...
恰好我们公司也有过类似的需求,我们用nginx做这个端口的转发,然后用nginx的基本认证功能,用htpasswd生成密码,这样就可以通过USERNAME:USERPASSWD@IP:PORT访问了。
参考:https://www.digitalocean.com/community/tutorials/how-to-set-up-a-private-docker-registry-on-ubuntu-14-04 step4
用pam认证,一人一个账号
我听说过LDAP,有人向我推荐过,但是没有用过,你可以查查。
恰好我们公司也有过类似的需求,我们用nginx做这个端口的转发,然后用nginx的基本认证功能,用htpasswd生成密码,这样就可以通过USERNAME:USERPASSWD@IP:PORT访问了。
参考:https://www.digitalocean.com/community/tutorials/how-to-set-up-a-private-docker-registry-on-ubuntu-14-04 step4
用pam认证,一人一个账号
我听说过LDAP,有人向我推荐过,但是没有用过,你可以查查。