リバースプロキシとの利用
既存サイトの保護
既存のサイトに対するアクセスをリバースプロキシを経由させることで保護することができます。- 外部から既存サイトにアクセスできないように設定(ポート変更するなど)
- Apache の仮想ディレクトリ(例えば site1 ) へのアクセスが、既存サイトへ変換されるようリバースプロキシを設定
- 仮想ディレクトリの承認規則で匿名ユーザのアクセスを拒否
mod_auth_memhmac は別の認証システムと併用できますので、既存サイトを色々な認証方法で保護できるようになります。
既存サイト側の設定について
背後に置く Webサーバでは、ディレクトリのみの指定は必ず / (スラッシュ)で終わるようにします。http://www.server.com/myDir ( N/G )
http://www.server.com/myDir/ ( Ok )
又は、ファイル名を含めるようにします。
http://www.server.com/myDir/index.html