Restrizioni di accesso alle risorse Web



Похожие документы
Utilizzo di Certificati SSL e relative implicazioni

Nelle reti di calcolatori, le porte (traduzione impropria del termine. port inglese, che in realtà significa porto) sono lo strumento

Utilizzo di SmartAttach e personalizzazioni

FtpZone Guida all uso Versione 2.1

GateManager. 1 Indice. tecnico@gate-manager.it

FtpZone Guida all uso

Regione Piemonte Portale Rilevazioni Crediti EELL Manuale Utente

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica.

Corso di Amministrazione di Reti A.A. 2002/2003

FAQ TeamPortal - DVD DEMO

TeamPortal. Servizi integrati con ambienti Gestionali

Gestione dei permessi di amministrazione di dominio

SOSEBI PAPERMAP2 MODULO WEB MANUALE DELL UTENTE

Utilizzo del server LDAP locale per la sincronizzazione della base utenti e della GAL

Servizio di Posta elettronica Certificata (PEC)

1. Manuale d uso per l interfaccia web di Gestione PEC2

PSNET UC RUPAR PIEMONTE MANUALE OPERATIVO

Utilizzo dello strumento di migrazione server

Configurazione posta su ios

crazybrain snc Presentazione_VisualFTP.pdf Pag. 1 VisualFTP Presentazione del prodotto Web partner:

Introduzione alla consultazione dei log tramite IceWarp Log Analyzer

ARCHIVIA PLUS VERSIONE SQL SERVER

Creazione Account PEC puntozeri su Outlook Express

Registratori di Cassa

TeamPortal. Servizi integrati con ambienti Gestionali

Configurazione Client di Posta Elettronica

Guida all impostazione. Eureka Web

Upload del CMS sul server scelto

Manuale Utente PEC e Client di Posta tradizionale

GestVetrine 1.1 versione novembre 2014

1. Manuale d uso per l interfaccia web di Gestione PEC

Servizio di Posta elettronica Certificata Estratto Manuale Operativo

1 Come posso registrarmi al servizio? 2 In quanto tempo la posta viene spedita/recapitata?

DINAMIC: gestione assistenza tecnica

Organizzazione degli archivi

BlackBerry Internet Service Uso del browser dello smartphone BlackBerry Versione: 2.6. Manuale dell'utente

Protocolli applicativi: FTP

Guida Migrazione Posta Operazioni da effettuare entro il 15 gennaio 2012

Infrastruttura wireless d Ateneo (UNITUS-WiFi)

MANUALE D USO MANUALE D USO

Collegamento remoto vending machines by do-dots

F.A.Q. PROCEDURA SICEANT PER LE COMUNICAZIONI ANTIMAFIA (EX ART 87)

Direzione Centrale per le Politiche dell Immigrazione e dell Asilo

NOTE LEGALI E PRIVACY

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

NAS 224 Accesso remoto Configurazione manuale

Sistema di gestione Certificato MANUALE PER L'UTENTE

MANUALE DI UTILIZZO: INTRANET PROVINCIA DI POTENZA

Manuale di configurazione di Notebook, Netbook e altri dispositivi personali che accedono all Hot e di programmi per la comunicazione

Presidenza del Consiglio dei Ministri

Infostat-UIF. Istruzioni per l accesso e le autorizzazioni

Script di prevenzione invii massivi

Guida all interfaccia di amministrazione account Collabra

Sistema Informativo Veterinario Regionale. Applicazione Interrogazione per Allevatori

Configurazione VOIspeed IP6060

SMS API. Documentazione Tecnica YouSMS HTTP API. YouSMS Evet Limited

CRM Configurazione e gestione accessi

Manuale Gestore. STWS Web Energy Control - Servizio di telelettura sul WEB

Adobe Volume Licensing

Manuale servizio ScambioDati

Procedura SMS. Manuale Utente

Configurazione di un nuovo account di posta in Outlook Express

TeamPortal. Servizi integrati con ambienti Gestionali

SDD System design document

Esercitazione di Basi di Dati

ALF0021M MANUALE UTENTE MODULO "SETUP"

Guida all installazione di Easy

MANUALE D USO MANUALE D USO

Gestione On Line delle Domande

Software Servizi Web UOGA

Lextel Servizi Telematici per l Avvocatura

Sistema di Booking online Manuale utente

SOMMARIO... 3 INTRODUZIONE...

Allegato A: Regole tecniche per la gestione dell identità.

Agent, porte, connettività e reti L agent di Kaseya utilizza la porta 5721 per comunicare con il server, ma che tipo di porta è?...

E-Shop/X4-Shop : Fatturazione PA

MANUALE UTENTE ARGO ALUNNI WEB. Argo Alunni Web. Guida Sintetica Modalità: Accesso Docente. Release del

1. Manuale d uso per l utilizzo della WebMail PEC e del client di posta tradizionale

Manuale LiveBox WEB ADMIN.

Politica del WHOIS relativa al nome a dominio.eu

Servizio di Posta elettronica Certificata (PEC)

Manuale di utilizzo del sito ASUWEB

ENTRATEL: Servizio telematico Agenzia delle Entrate

GUIDA ALLA Rel. 4.2 SOMMARIO. 5) Aggiornamento Configurazione Mail Preesistente Pag.

Informatica (Basi di Dati)

MANUALE CONFIGURAZIONE APPLICAZIONE IOS vers. 1.01

MODALITA DI REGISTRAZIONE

Manuale d uso Lexun Area Riservata proprietà di logos engineering - Sistema Qualità certificato ISO 9001 Det Norske Veritas Italia

GUIDA ALL'USO DELLA PIATTAFORMA WEB Modalità - Associazioni / Palestre Modalità - Federazioni / Enti di promozione

Portale tirocini. Manuale utente Per la gestione del Progetto Formativo

A G DL P. I permessi NTFS e di condivisione. Il File System NTFS. Il File System NTFS. La strategia A G DL P. Il File System NTFS. Il File System NTFS

Sistemi Operativi MECCANISMI E POLITICHE DI PROTEZIONE. D. Talia - UNICAL. Sistemi Operativi 13.1

MECCANISMI E POLITICHE DI PROTEZIONE 13.1

MANUALE UTILIZZO NUOVO PORTALE AGG.TI Multiconsult PADOVA

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Транскрипт:

Restrizioni di accesso alle risorse Web IceWarp Server è, tra le altre cose, anche un Server Web con un controllo granulare delle impostazioni di ciascun sito su di esso ospitato. Tra queste impostazioni vi è anche una sezione definita Accesso che si occupa di controllare l'accesso al sito o alle risorse presenti al suo interno, facendo si che l'accesso sia consentito solo a determinati IP, utenti, gruppi o altre tipologie di account. Di seguito mostriamo alcuni scenari di restrizione dell'accesso ad un sito web mostrando il set di impostazioni necessarie ad ottenerli. Nello specifico prendiamo in considerazione il sito WebAdmin di IceWarp, ovvero la cartella /admin/ contenuta in IceWarp/html, che costituisce la root web di default. Accesso consentito ad utenti con autenticazione indipendente Alla base delle restrizioni applicate all'accesso ai siti vi è l'autenticazione HTTP (altrimenti detta autenticazione di base) che consiste nell'invio di credenziali tramite il browser al fine di poter accedere alla risorsa richiesta. Ciò viene fatto avvalendosi di header statici e di conseguenza non richiede che avvenga alcuna negoziazione. Per autenticazione indipendente è intesa una coppia di nome utente e password non collegata ad alcun account di sistema. Queste credenziali vengono definite in una regola della sezione accessi, da un amministratore del sistema. Si faccia riferimento al seguente modello:

Unitamente alla regola che consente accesso ad uno specifico account, è necessario implementare una regola che lo neghi a chiunque altro: Le due regole vanno ordinate affinché quella che consente accesso venga valutata per prima. Nel caso in cui si voglia consentire l'accesso a più utenti sarà semplicemente necessario aggiungere altre regole analoghe alla prima, da valutare prima della regola che nega l'accesso.

Accesso consentito ad account di sistema E' altrimenti possibile fare in modo che l'accesso alla risorsa sia legato uno specifico account di sistema o ad una categoria di account. Le credenziali verranno sempre fornite tramite autenticazione HTTP ma saranno le stesse dell'account di sistema. Per consentire l'accesso ad uno specifico account o dominio è sufficiente selezionarlo tramite il tasto browse nella sezione Sistema: L'accesso per categoria è invece assegnabile agli Amministratori o Amministratori di dominio: Non è possibile selezionare entrambe le categorie nella stessa regola ma è possibile creare due regole in ciascuna delle quali è selezionata una delle due categorie, in modo da dare accesso agli amministratori di qualsiasi tipo.

Accesso consentito a specifici utenti e indirizzi IP Nel caso in cui sia stabilito che uno o più utenti con permesso di accesso debbano poterlo esercitare da una specifica postazione è possibile modellare le relative regole aggiungendo l'indicazione dell'indirizzo IP: Tentando l'accesso con uno degli utenti abilitati ma da un indirizzo IP differente da quello consentito si otterrà una negazione. Alla stessa stregua è anche possibile consentire l'accesso da qualsiasi postazione impedendolo ad un unico indirizzo IP.

Accesso negato ad uno specifico indirizzo IP Negare l'accesso a qualcuno, consentendolo a tutti gli altri, ha senso solo nel caso in cui il soggetto a cui viene impedito l'accesso sia identificato da un indirizzo IP e non da un nome utente. Questo perché, nel momento in cui si tenta di accedere ad una risorsa, il Server è a conoscenza dell'indirizzo IP dal quale si tenta di accedere ma non del nome utente e pertanto la negazione non sarebbe tecnicamente possibile. In questo scenario la regola che impone la negazione deve essere posta in cima all'elenco affinché venga valutata per prima: