Kontrolle des Referers

Zur Steigerung der Sicherheit kann eingestellt werden, dass SuperX bei aufgerufenen Links kontrolliert, ob auch ein bestimmter Referer im Request-Parameter enthalten ist.

Um diese Funktion zu aktivieren, fügen Sie den folgenden Abschnitt als zusätzlichen Parameter zum SuperXManager-Servlet in der tomcat/webapps/superx/WEB-INF/web.xml hinzu:

<init-param>

<param-name>referer_start</param-name>

<param-value>https://superx-webserver/superx</param-value>

</init-param>

 

Es ist allerdings zu berücksichtigen, dass einige Browser erlauben, die Übermittlung des Referrers zu deaktivieren. Auch Content-Filter (sowohl im Browser als auch auf Proxys) können entsprechend eingestellt werden. Ein Aufruf mittels IP-Nummer statt Rechnername würde ebenfalls dann fehlschlagen.

 


Zur Superx-Homepage SuperX ist auch ein CampusSource-Projekt. Zur CampusSource-Homepage | Powered by FreeMarker Seite 111 / 257
Letzter Update: 07.06.2007
Impressum