2014-08-28 68 views
0

我有一个登台和开发环境。这个环境承载着各种各样的东西:html,Wordpress安装,...这两个环境应该受到来自所有外部流量的登录的保护。我创建了一个.htaccess文件和一个.htpasswd文件来定义可以在这些环境中登录的用户。用一个简单的登录为某些用户保护整个网站

当在线开发Web应用程序时,此方法并不理想,您必须在所有设备和浏览器上进行身份验证。

我现在想要创造一种情况,我可以在没有身份验证的情况下永久访问我们网络内的某些用户。在.htaccess

1)允许某些IP不会忽略不是一个选项。所有流量都通过我们的防火墙。这使得每个客户使用相同的IP。我无法将此IP添加为例外,因为我们网络中的每个人都可以访问所有环境。

2)MAC地址过滤

研究后,我发现,这似乎不是一个选项,因为MAC地址没有在HTTP头发送。它是否正确?

有没有其他的方式可以想到,我怎么能实现这个设置?

回答

1

我不认为有没有办法做到这一点没有身份验证,除非有他们的网络/配置一些其他(非spoofable)功能。

使用客户端证书来验证用户可能很简单吗?

http://httpd.apache.org/docs/2.2/ssl/ssl_howto.html

然后,你可以分配一个证书,所有信任的用户,他们可以用它来验证自己。

+0

我还没有找到解决方案,所以我不认为有办法以我想要的方式来完成它:)我会查看SSL证书,看看这是否可以成为我的问题的解决方案。谢谢你的帮助。 – Robbie 2014-09-01 07:16:30

相关问题