DokuWiki

It's better when it's simple

Outils pour utilisateurs

Outils du site


fr:config:trustedproxy

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
fr:config:trustedproxy [2020-05-31 10:20] – [Paramètre de configuration: trustedproxy] schplurtzfr:config:trustedproxy [2020-06-20 10:18] (Version actuelle) – mise à jour Digitalin
Ligne 1: Ligne 1:
 ====== Paramètre de configuration: trustedproxy ====== ====== Paramètre de configuration: trustedproxy ======
  
-[[fr:devel:develonly| réservé aux développeurs !]] 
  
 DokuWiki utilise l'adresse IP d'où émanent les requêtes pour enregistrer les modifications anonymes, verrouiller les pages, etc… DokuWiki utilise l'adresse IP d'où émanent les requêtes pour enregistrer les modifications anonymes, verrouiller les pages, etc…
Ligne 7: Ligne 6:
 Lorsqu'il est exécuté derrière un mandataire inverse, l'adresse IP d'origine est toujours l'adresse du mandataire, ce qui est inutile pour l'objectif mentionné. Les en-têtes ''HTTP_X_FORWARDED_FOR'' et ''HTTP_X_REAL_IP'' sont utilisés à la place pour déterminer l'adresse IP d'origine. Lorsqu'il est exécuté derrière un mandataire inverse, l'adresse IP d'origine est toujours l'adresse du mandataire, ce qui est inutile pour l'objectif mentionné. Les en-têtes ''HTTP_X_FORWARDED_FOR'' et ''HTTP_X_REAL_IP'' sont utilisés à la place pour déterminer l'adresse IP d'origine.
  
-Pour éviter que des utilisateurs malveillants ne détourne cet en-tête, il n'est considéré comme fiable que lorsque la requête provient d'une adresse IP correspondant à l'expression régulière dans ce paramètre.+Au démarrage de Hogfather, cet en-tête n'est fiable que si la requête provient d'une adresse IP correspondant à l'expression régulière de cette option de configuration, afin d'éviter que des utilisateurs malveillants n'usurpent cet en-tête. Avant Hogfather, le code avait une certaine vérification par rapport à l'adresse IP locale, mais le comportement était non standard et pas assez sûr.
  
 Par défaut, seules les adresses IP des réseaux locaux sont jugées fiables. En vidant ce paramètre, DokuWiki ne fera jamais confiance aux en-têtes de transmission. Par défaut, seules les adresses IP des réseaux locaux sont jugées fiables. En vidant ce paramètre, DokuWiki ne fera jamais confiance aux en-têtes de transmission.
fr/config/trustedproxy.1590913236.txt.gz · Dernière modification : 2020-05-31 10:20 de schplurtz

Sauf mention contraire, le contenu de ce wiki est placé sous les termes de la licence suivante : CC Attribution-Share Alike 4.0 International
CC Attribution-Share Alike 4.0 International Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki