2008/6/23 my mail <[EMAIL PROTECTED]>:
> http_access allow karyawan
> http_access deny blockfiles
> http_access deny blockedsites
> http_access allow bos
> http_access deny blockfiles
> http_access deny blockedsites
> http_access deny all

Ingat, pengecualian duluan:

1. http_access allow bos
2. http_access deny blockfiles
3. http_access deny blockedsites
4. http_access allow karyawan
5. http_access deny all

> klo seperti ini malah jadi aneh karna kan bacanya perbaris ya, dan artinya 
> kan ketika username yang ada di acl karyawan dimasukkin ke login name 
> kemudian baris yang dibawah ga diperiksa lagi

Rules ini dicek untuk SETIAP REQUEST, bukan session atau sejenisnya,
karena tidak ada yg begitu2 di http.

Misalnya: requestnya oleh user x ke url http://www.google.com/, nah
dicek tuh satu2 rulesnya, mulai dr nomer 1, dia cek, user x ini
termasuk bos bukan, kalo iya berarti match dan rules yg lain tidak
diproses dan requestnya diallow. Kalo tidak termasuk box dia jalan ke
rule nomer 2, destinationnya termasuk blockfiles apa nggak, kalo iya
maka match dan requestnya dideny, begitu seterusnya.

Untuk request berikutnya user dan url nya bisa beda (walaupun dalam
satu website yg sama), misalnya ke http://www.google.com/search (abis
dia ketik di search box dan pencet submit), jadi yg dicek juga
terpisah lagi prosesnya seperti di atas.

Ronny

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke