ProxyPassReverse Berechtigung einschränken
Hallo liebe Administratoren !
Ich bräuchte Hile von einem erfahrenem Apache Crack
Gegebenheiten :
DMZ - Aapache mit Debian
Intranet - Webserver
Firewall technisch ist eine Seite mit einem virtuellen Host auf dem Apache freigegeben. Nun wird die Seite von mir aufgerufen und löst eine Authentifizierung aus. Ich möchte das dann ein Redirect auf die interne Seite durchgeführt wird, wenn ich das allerdings wie folgt gestalte :
ProxyPass /bla https://xxx.xxx.xxx.xxx/bla/
ProxyPassReverse /bla https://xxx.xxx.xxx.xxx/bla/
Kann auch direkt der Redirect ausgelöst werden in dem ich die von extern aufgerufene Seite mit "/bla" aufrufe. Gibt es hier Möglichkeiten den Zugriff einzuschränken ? Bsp.: Die Proxy gepasste Seite kann nur durch einen Redirect von ihm selber aufgerufen werden o.Ä. ?
Mfg riconsch !
Ich bräuchte Hile von einem erfahrenem Apache Crack
Gegebenheiten :
DMZ - Aapache mit Debian
Intranet - Webserver
Firewall technisch ist eine Seite mit einem virtuellen Host auf dem Apache freigegeben. Nun wird die Seite von mir aufgerufen und löst eine Authentifizierung aus. Ich möchte das dann ein Redirect auf die interne Seite durchgeführt wird, wenn ich das allerdings wie folgt gestalte :
ProxyPass /bla https://xxx.xxx.xxx.xxx/bla/
ProxyPassReverse /bla https://xxx.xxx.xxx.xxx/bla/
Kann auch direkt der Redirect ausgelöst werden in dem ich die von extern aufgerufene Seite mit "/bla" aufrufe. Gibt es hier Möglichkeiten den Zugriff einzuschränken ? Bsp.: Die Proxy gepasste Seite kann nur durch einen Redirect von ihm selber aufgerufen werden o.Ä. ?
Mfg riconsch !
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 84330
Url: https://administrator.de/forum/proxypassreverse-berechtigung-einschraenken-84330.html
Ausgedruckt am: 16.04.2025 um 10:04 Uhr
4 Kommentare
Neuester Kommentar

hi *,
du koenntest zb auf dem internen server, in der vhost.conf des apache, mit
das waere ne moeglichkeit ?!
mfg
du koenntest zb auf dem internen server, in der vhost.conf des apache, mit
Order Allow,Deny
Allow from $ip_des_proxy
Deny from all
Allow from $ip_des_proxy
Deny from all
das waere ne moeglichkeit ?!
mfg

hmm stimmt,
die eigentlich ip des client steht ja dann im http_x_forwarded_for header. und wenn du es so machst das unter der gesamten domain, also nicht nur / sonder auch /bla die authentifizierung greift. du wirst das ja sicher ueber apache-auth machen oder?!
die eigentlich ip des client steht ja dann im http_x_forwarded_for header. und wenn du es so machst das unter der gesamten domain, also nicht nur / sonder auch /bla die authentifizierung greift. du wirst das ja sicher ueber apache-auth machen oder?!