4 069
contributi
Riga 254: | Riga 254: | ||
== Autenticazione == | == Autenticazione == | ||
L'unico problema di Munin è che le nostre statistiche sono visibili a tutti. Occorre quindi prendere qualche precauzione. | |||
<br/> | |||
Abilitiamo innanzitutto il modulo <code>auth_digest</code> di Apache, per gestire le Digest Authentication, un metodo più sicuro che evita di trasmettere in chiaro la password: | |||
<pre> | |||
# a2enmod auth_digest | |||
</pre> | |||
Quindi ricarichiamo la configurazione di Apache: | |||
<pre> | |||
# /etc/init.d/apache2 force-reload | |||
</pre> | |||
Ora che Apache può gestire un'autenticazione sicura dobbiamo impostare un utente e una password per Munin: | |||
<pre> | |||
# htdigest -c /var/cache/munin/www/.htpasswd munin munin | |||
</pre> | |||
Ci verrà richiesta una password per l'utente "munin" appena creato; digitiamola due volte per conferma. | |||
<br/> | |||
A questo punto non ci resta che modificare il file che definisce il Virtual Host di Apache per Munin, abilitando l'autenticazione digest: | |||
<pre> | |||
# nano /etc/munin/apache.conf | |||
</pre> | |||
e aggiungendo le righe seguenti tra i TAG <code><Directory />....</Directory></code>: | |||
<pre> | |||
<Directory /> | |||
... | |||
#Autenticazione | |||
AuthType Digest | |||
AuthName "munin" | |||
AuthUserFile /var/www/munin/.htpasswd | |||
require valid-user | |||
</Directory> | |||
Infine controlliamo l'attuale configurazione di Apache e riavviamolo: | |||
<pre> | |||
# apache2ctl -t | |||
Syntax OK | |||
# /etc/init.d/apache2 force-reload | |||
</pre> | |||
==Conclusioni== | ==Conclusioni== |