From: Lucien Gentis Date: Sat, 27 Jun 2026 09:41:08 +0000 (+0000) Subject: fr doc XML files updates. X-Git-Url: http://git.ipfire.org/gitweb/?a=commitdiff_plain;h=10b306483f3f71c4649e3471fd52f577193153ed;p=thirdparty%2Fapache%2Fhttpd.git fr doc XML files updates. git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1935675 13f79535-47bb-0310-9956-ffa450edef68 --- diff --git a/docs/manual/mod/mod_proxy.xml.fr b/docs/manual/mod/mod_proxy.xml.fr index 81c3cc1599..3f1eaf8d91 100644 --- a/docs/manual/mod/mod_proxy.xml.fr +++ b/docs/manual/mod/mod_proxy.xml.fr @@ -1,7 +1,7 @@ - + @@ -580,7 +580,8 @@ mandatées

Les directives situées dans une section Proxy ne s'appliquent qu'au contenu - mandaté concerné. Les jokers de style shell sont autorisés.

+ mandaté concerné en utilisant une simple recherche de correspondance entre + une chaîne et l’URL. Les jokers de style shell sont aussi autorisés.

Par exemple, les lignes suivantes n'autoriseront à accéder à un contenu via votre serveur mandataire que les hôtes appartenant à @@ -823,6 +824,13 @@ ProxyRemote ftp http://ftpproxy.mydomain:8080 d'authentification. La variable d'environnement Proxy-Chain-Auth n'est plus prise en compte si cet argument est utilisé.

+ + Résolution DNS et mandataires directs +

Lorsqu’un mandataire direct (distant) est configuré, la résolution DNS du + nom d’hôte originel/dorsal n’est effectuée que sur le mandataire direct. + Toute règle ProxyBlock qui + restreint l’accès à des adresses IP spécifiques doit être définie sur le + mandataire direct.

diff --git a/docs/manual/mod/mod_proxy_beacon.xml.fr b/docs/manual/mod/mod_proxy_beacon.xml.fr index ccb5691270..fd7e493e7c 100644 --- a/docs/manual/mod/mod_proxy_beacon.xml.fr +++ b/docs/manual/mod/mod_proxy_beacon.xml.fr @@ -83,14 +83,15 @@ datagrammes UDP unicast

Tout hôte qui peut atteindre le port de réception du mandataire peut aussi annoncer un URL de serveur dorsal arbitraire et faire que le mandataire envoie le trafic du client à ce dernier (et une adresse source - UDP est facile à usurper). Définissez la directive - ProxyBeaconSecret à la même valeur sur le mandataire - et sur chaque serveur dorsal de façon que les annonces soient authentifiées - avec un message-authentication code (MAC) avec clé et un horodatage. - Lorsqu’une phrase secrète est configurée, le mandataire rejette toute - annonce qui n’est pas valablement signée et récente. Si aucune phrase - secrète n’est configurée, le canal n’est pas authentifié et - le mandataire journalise un avertissement au démarrage.

+ UDP est facile à usurper). La directive + ProxyBeaconSecret est par conséquent + requise : elle doit être définie avec la même valeur sur le + mandataire et sur chaque serveur dorsal, et le serveur refusera de démarrer + si elle est omise sur un des serveurs impliqués. Les annonces sont + authentifiées avec un code d’authentification de message avec clé (MAC) et + un horodatage, et le mandataire rejette toute annonce qui n’est pas signée + de manière valable ou qui est trop ancienne. Il n’existe pas de mode non + autentifié.

Confidentialité @@ -362,18 +363,22 @@ des serveurs dorsaux (par exemple pour empêcher l’éviction d’un serveur dorsal éteint) sera rejeté.

-

Si la directive ProxyBeaconSecret est définie sur - le mandataire, chaque annonce doit comporter un MAC valable et récent, sous - peine d’être rejetée. Si les phrases secrètes du mandataire et d’un serveur - dorsal diffèrent, les annonces de ce dernier seront rejetées silencieusement - (et journalisées), ce qui donne l’impression que le serveur dorsal n’a - jamais atteint le répartiteur de charge.

- -

Si aucune phrase secrète n’est configurée, le canal n’est pas authentifié - et le mandataire émet un avertissement lorsqu’il commence à écouter. Étant - donné que la phrase secrète est stockée dans le fichier de configuration, - définissez les permissions de ce dernier comme s’il s’agissait d’une clé - privée.

+

Cette directive est requise sur chaque serveur impliqué dans le canal du + mandataire phare — le mandataire + (ProxyBeaconListen) et chaque serveur dorsal + (ProxyBeaconAddress). Si elle est omise sur un de ces + serveurs, le serveur refusera de démarrer ; il n’existe pas de mode non + authentifié.

+ +

Toute annonce dont le MAC n’est pas valable et récent sera rejetée. Si + les phrases secrètes du mandataire et d’un serveur dorsal diffèrent, les + annonces de ce dernier seront rejetées silencieusement (et journalisées), ce + qui donne l’impression que le serveur dorsal n’a jamais atteint le + répartiteur de charge.

+ +

Étant donné que la phrase secrète est stockée dans le fichier de + configuration, définissez les permissions de ce dernier comme s’il + s’agissait d’une clé privée.

Synchronisation de l’horloge

La protection contre la réémission basée sur l’horodatage compare le