【问题标题】:How to allow the application visible only through some IP?如何允许应用程序仅通过某些 IP 可见?
【发布时间】:2015-03-09 04:54:11
【问题描述】:

我正在使用 Eclipse、Tomcat 服务器和 Struts2 开发一个 Windows 应用程序。 我正在使用 LDAP 验证登录。

我只想允许特定的人查看我的应用程序,即 IP 为 173.12.12.12 的人可以查看它,而 173.12.12.72 不应该。

我该怎么做?

另外,如果有人输入了一个被禁用的 ID,应用程序不应该再在他的终端上运行。我该怎么做?

【问题讨论】:

  • 您的策略只适用于监控良好的 Intranet,否则 vpn 会更有意义。
  • 为用户分配 IP 并在登录时确保检查 IP。
  • 如果您希望应用程序在 IP 范围内工作,请在属性文件中输入范围并检查用户的 IP 是否在该范围内

标签: apache ldap ip-restrictions


【解决方案1】:
    1234563 /p>
  • 如果您想在您的应用服务器(在本例中为 Tomcat)中处理您的 IP 地址白名单,您必须在您的 context.xml (source) 中添加一个 RemoteAddrValve

这两种方法都有效,但在 IP spoofing 的情况下都无法检测到真实 IP。恶意用户欺骗自己的 IP 地址(例如 with CURL 或使用 Firefox 插件(如 anonymoX))是很幼稚的。

您不应依赖 IP 地址来保护您的系统。但是您可以使用它们来增强经过身份验证的受信任用户的用户体验...一旦他们进入,您就可以假设他们没有恶意并开始按 IP 分析他们的设备以提供有针对性的功能。

【讨论】:

  • 来自维基百科:易受 IP 欺骗的服务 [...] 任何使用 IP 地址身份验证的服务。不要使用 IP 地址认证。
【解决方案2】:

如果它是 IP 范围,则从属性文件中获取 IP 值并对其进行验证。 如果是单个值,则从分配给用户的数据库中获取该值并对其进行验证。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-11-06
    • 1970-01-01
    • 2021-11-10
    • 2020-09-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多