Vertrauensebene für Proxy-Header Verwenden Sie diese Einstellung, um festzulegen, ob Webmin Headern von einem Proxy vertrauen soll, um die IP-Adresse und das SSL-Zertifikat des Benutzers zu identifizieren:- Nein, vertrauen Sie keinen Headern vom Proxy.
- Ja, vertrauen Sie der Remote-IP-Adresse, die von Proxys bereitgestellt wird. Wenn diese Option aktiviert ist, verwendet Webmin einen von einem Proxy bereitgestellten Header, um die echte IP-Adresse des Browsers für Protokollierungs- und Zugriffskontrollzwecke zu ermitteln, z. B. X-Forwarded-For oder X-Real-IP . Dies sollte nur aktiviert werden, wenn sich Ihr Webmin-System hinter einem Proxy befindet und kein direkter Zugriff von Clients erfolgt. Andernfalls könnte ein gefälschter Header gesendet werden, um IP-Zugriffskontrollbeschränkungen zu umgehen.
- Ja, vertrauen Sie sowohl der Remote-IP als auch dem von Proxys bereitgestellten SSL-Zertifikat. Wenn diese Option aktiviert ist, verwendet Webmin einen von einem Proxy bereitgestellten Header, um das Client-SSL-Zertifikat des Benutzers für Authentifizierungszwecke zu ermitteln, z. B. X-SSL-Client-DN . Dies sollte nur aktiviert werden, wenn sich Ihr Webmin-System hinter einem Proxy befindet und kein direkter Zugriff von Clients besteht. Andernfalls könnte ein gefälschter Header gesendet werden, um sich als anderer Benutzer anzumelden.