Portada del sitio > Documentación > La Izquierda Diario > Intranet

Intranet

Martes 14 de febrero de 2017, por Leonardo Vázquez

(16:01:27) Ale: Tenemos un sitio (del diario), y queremos restringir el acceso a algunas de las páginas tipo intranet. Probamos con un plugin que permite eso con los usaurios, pero hace muy lento el sitio. Calculo que debe haber una forma de restringir el acceso (por url por ejemplo), con usuario y contraseña, creo que debería ser por servidor, para que no le pegue la base no?.
Tenés alguna referencia o sugerencia de como se puede hacer?

(16:02:08) Seba: hola
(16:02:11) Seba: todo bien Ale, vos?
(16:02:30) Seba: eso en efecto se puede manejar a nivel webserver
(16:02:51) Seba: algo así ponele https://wiki.apache.org/httpd/PasswordBasicAuth
(16:03:35) Seba: tenes como dos aspectos, por un lado securitizas un directorio (path), y después decis de qué forma validas el usuario, puede ser con un archivito de texto, accediendo a una base de datos, un ldap, etc
(16:04:19) Seba: piensen bien la forma de autenticación que eligen, que sea algo robusto porque si meten cosas críticas ahi les puede representar un agujero de seguridad

(16:06:03) Ale: si, por eso, quería ver lo más sencillo, para instalar y que salga andando, pero que a la vez sea robusto y seguro

(16:07:10) Seba: bueno, para arrancar, solo https, que ningún contenido sea por http, con eso tenes algo básico
(16:07:49) Seba: lo de apache que te pase es algo que no requiere que instales nada
(16:07:56) Seba: en todo caso es u rato de configuración
(16:08:10) Seba: https://httpd.apache.org/docs/2.4/howto/auth.html
(16:09:13) Seba: eso ultimo es la doc oficial
(16:09:33) Seba: fijate que el ejemplo que te había pasado al principio es del tipo de autenticación "file" que guarda usuario y password en un archivo
(16:09:50) Seba: luego tenes otros en la sección "authenticacion provider"