注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 Exchange服务器系列课程之..
 帮助

在apache做代理的服务器配置中集成NTLM安全认证的方法


2008-01-30 13:58:59
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://dannyyuan.blog.51cto.com/212520/61163
我的日记http://dannyyuan.blog.51cto.com/212520/49893中提到apache服务器集成NTLM的全步骤,另外一篇日记http://dannyyuan.blog.51cto.com/212520/38560提到
过用apache做反向代理的设置方法,这里提出的是一个如何集成两者在一起的问题。就是对被代理的站点所有内容也进行NTLM安全认证。
刚开始,我在<proxy *>节中进行安全认证的设置,结果发现对rewriterule的重写跳转会出现无法keepalive,结果就一直跳出验证对话框,而永远无法成功的循环了。
不知道为什么对proxy的设置对重写模块有此负效果?
转念一想,能不能改成在<directory />节中进行根路径安全认证,让其他的proxy,alias路径继承得到认证设置,可是发现只有本机物理的虚拟站点可以继承该设置属性。
而proxy站点无法继承得到。最后实在没办法,只好死办法的每个proxy站点配置一套<proxy "http://server-a/site-a">的安全认证。这样是可以了,可我们的代理服务器
会接管很多后台站点,这样配置项会显得很是拥挤和冗长,没办法了,暂时只能这样了。
期待高手的更好办法。

本文出自 “守望者的技术日记和六味生活” 博客,请务必保留此出处http://dannyyuan.blog.51cto.com/212520/61163





    文章评论
 
2008-01-30 14:04:40
分享了。。

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: