建立/編輯 ACL

[存取控制規則] 頁可用於為新的存取控制清單 (ACL) 檔指定參數,也可用於編輯現有的 ACL。

下表描述了頁面上的欄位與按鈕。左側欄列示了欄位與按鈕;右側欄描述了相應的功能。

欄位或按鈕
描述

ID

指定 ACL 的 ID。

檔案:

指定:

  • 您要為其建立 ACL 的實例之伺服器名稱。

  • 您要為其建立 ACL 的伺服器實例。

編輯 ACL 檔

按一下此按鈕可移往 [存取控制清單管理] 頁。若要編輯所選 ACL 的規則,可按一下 [存取控制清單管理] 頁上的 [編輯存取控制] 按鈕。螢幕上會顯示 [ACL 規則] 表格。

動作

指定當請求符合存取控制規則時,伺服器將採取的動作。

允許:允許使用者、群組或主機存取。

拒絕:拒絕使用者、群組或主機存取。

更新:儲存您輸入的項目。

重設:將頁面上的值重設為預設值。

使用者/群組

指定在使用存取控制規則中指定的資源之前要求提供使用者名稱與密碼的使用者。


任何使用者:允許所有使用者存取,無需認證。


僅經過認證的使用者:僅允許經過認證的使用者存取。選項有:

  • 認證資料庫中的所有成員:允許 LDAP 目錄中所有的使用者和群組存取。

  • 僅允許以下人員:僅允許指定的使用者和群組存取。


認證提示:允許您指定出現在認證對話方塊中的訊息文字。依據作業系統,使用者大約可以看到提示的前 40 個字元。Netscape Navigator 和 Netscape Communicator 會快取使用者名稱和密碼,並將它們與提示文字相關聯。這表示,如果使用者存取伺服器中具有相同提示的目錄和檔案,則使用者不必再次鍵入使用者名稱和密碼。

如果要強制使用者重新認證後才可取得其他內容,您必須變更該資源上的 ACL 提示。


認證方法:指定伺服器在取得有關用戶端的認證資訊時使用的方法。選項:

  • 預設:使用您在 obj.conf 檔案中指定的預設方法;如果沒有任何 obj.conf 設定,則使用 [基本] 方法。如果核取 [預設],則 ACL 檔中不會指定任何方法。[預設] 是一個很好的選項,因為您只要編輯 obj.conf 檔案中的一行,便可變更所有 ACL 的認證方法。

  • 基本:使用 HTTP 方法來取得用戶端的認證資訊。僅當伺服器啟用加密功能時,使用者名稱和密碼才會加密。

  • 摘要:使用使用者名稱和密碼,但不以明碼文字發送使用者名稱和密碼。摘要值將在伺服器端上進行運算 (使用摘要認證外掛程式),並與用戶端摘要值相比對。

  • SSL:如果伺服器已啟用 SSL,將使用用戶端證書來認證使用者。如果同時啟用加密功能,則您可以結合使用 [基本] 和 [SSL] 方法。

  • 其他:使用您透過存取控制 API 建立的自訂方法。

來源主機

指定允許存取資源的主機。

任何位置:允許任何機器存取資源。

僅來自:僅允許指定的主機名稱或 IP 位址存取資源。使用符合該機器之主機名稱或 IP 位址的萬用字元型樣,來指定此限制。

權利

指定資源所允許的存取權類型。

所有存取權:允許所有使用者、群組或主機擁有所有存取權。

僅允許以下權利:僅允許選取的存取權。選項:

  • 讀取:使用者可以檢視檔案。包括 HTTP 方法 GET、HEAD、POST 以及 INDEX。

  • 寫入:使用者可以變更或刪除檔案。包括 MTTP 方法 PUT、DELETE、MKDIR、RMDIR 以及 MOVE。

  • 執行:使用者可以執行伺服器端應用程式,如 CGI 程式和 Java applet。

  • 刪除:同時具有寫入權限的使用者可以刪除檔案或目錄。

  • 列示:使用者可以取得目錄資訊。

  • 資訊:使用者可以取得標頭 (http_head 方法)。

其他

指定自訂 ACL 項目;在使用存取控制 API 自訂 ACL 時,此項目才適用。

繼續

指定在伺服器決定是否允許使用者存取之前,對存取控制規則鏈中的下一行進行評估。
提示 在一個 ACL 項目中建立多行時,最好按從最一般的限制到最特殊的限制的順序進行。

存取控制執行中

指定是否設定存取控制。依預設,會核取此選項。

新建行

在規則表中新增一行。

拒絕時回應

指定當存取遭拒絕時要顯示的訊息。您可以針對每個存取控制物件建立不同的訊息。預設訊息為:「禁止。不允許此用戶端存取限定物件。」

使用預設檔案回應 ([重新導向] 關閉):使用預設檔案中的訊息。

使用以下 URL 回應 ([重新導向] 開啟):重新導向此 URL。

更新:儲存您輸入的項目。

重設:將頁面上的值重設為預設值。

提交

儲存規則表中的項目。

復原

將頁面上的值重設為預設值。

另請參閱

管理 ACL

檢視 ACL


法律通告