84669 人学习
152542 人学习
20005 人学习
5487 人学习
7821 人学习
359900 人学习
3350 人学习
180660 人学习
48569 人学习
18603 人学习
40936 人学习
1549 人学习
1183 人学习
32909 人学习
公司搭建了服务器,希望只有内网以及员工自己的机器能够访问一个端口。目前的做法是使用iptables封死了所有从外部对这个端口的访问,然后添加例外使员工能够从外部访问。这样的效率极低。有没有什么方便的工具能够使用类似token鉴权一类的方式进行限制?
拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...
恰好我们公司也有过类似的需求,我们用nginx做这个端口的转发,然后用nginx的基本认证功能,用htpasswd生成密码,这样就可以通过USERNAME:USERPASSWD@IP:PORT访问了。
参考:https://www.digitalocean.com/community/tutorials/how-to-set-up-a-private-docker-registry-on-ubuntu-14-04 step4
用pam认证,一人一个账号
我听说过LDAP,有人向我推荐过,但是没有用过,你可以查查。
恰好我们公司也有过类似的需求,我们用nginx做这个端口的转发,然后用nginx的基本认证功能,用htpasswd生成密码,这样就可以通过USERNAME:USERPASSWD@IP:PORT访问了。
参考:https://www.digitalocean.com/community/tutorials/how-to-set-up-a-private-docker-registry-on-ubuntu-14-04 step4
用pam认证,一人一个账号
我听说过LDAP,有人向我推荐过,但是没有用过,你可以查查。