さて、ここで問題です。
あなたは今、webサーバにapache2.2を利用しています。
webサーバは、グローバルな環境に存在します。
あなたはwebサーバに、特定の人だけが見れるwikiを構築しようとしました。
さて、あなたはこのwikiをセキュアな存在にするため、どのような対処をしますか?
1. basic認証をかける+httpsでアクセス
2. IPフィルタをかける
3. 1と2を併用する
僕は今、3の状態でwikiを公開しています。
でも、そのうちbasic認証は外さなくちゃいけないのだ。
wikiの認証機能がapacheのbasic認証とバッティングしちゃうからね。
となると、IPフィルタ+wikiの認証機能でアクセスに制限をかけるわけだが。。
もっとセキュアな対応ってないものかね?
ちなみにdigest認証も同じくバッティングするようなので却下。
なやむ