From: Lucien Gentis Date: Fri, 16 Feb 2018 16:00:18 +0000 (+0000) Subject: Rebuild. X-Git-Tag: 2.4.30~12 X-Git-Url: https://granicus.if.org/sourcecode?a=commitdiff_plain;h=1d05a823ba1f810e66913b5d9b504337dd1222a5;p=apache Rebuild. git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/branches/2.4.x@1824518 13f79535-47bb-0310-9956-ffa450edef68 --- diff --git a/docs/manual/mod/allmodules.xml b/docs/manual/mod/allmodules.xml index 766442ff71..4020643267 100644 --- a/docs/manual/mod/allmodules.xml +++ b/docs/manual/mod/allmodules.xml @@ -91,6 +91,7 @@ mod_proxy_http.xml mod_proxy_http2.xml mod_proxy_scgi.xml + mod_proxy_uwsgi.xml mod_proxy_wstunnel.xml mod_ratelimit.xml mod_reflector.xml diff --git a/docs/manual/mod/allmodules.xml.de b/docs/manual/mod/allmodules.xml.de index cd3cebf9a8..4bacc7232e 100644 --- a/docs/manual/mod/allmodules.xml.de +++ b/docs/manual/mod/allmodules.xml.de @@ -91,6 +91,7 @@ mod_proxy_http.xml mod_proxy_http2.xml mod_proxy_scgi.xml + mod_proxy_uwsgi.xml mod_proxy_wstunnel.xml mod_ratelimit.xml mod_reflector.xml diff --git a/docs/manual/mod/allmodules.xml.es b/docs/manual/mod/allmodules.xml.es index 32be72ca92..9b48078fa1 100644 --- a/docs/manual/mod/allmodules.xml.es +++ b/docs/manual/mod/allmodules.xml.es @@ -91,6 +91,7 @@ mod_proxy_http.xml mod_proxy_http2.xml mod_proxy_scgi.xml + mod_proxy_uwsgi.xml mod_proxy_wstunnel.xml mod_ratelimit.xml mod_reflector.xml diff --git a/docs/manual/mod/allmodules.xml.fr b/docs/manual/mod/allmodules.xml.fr index 82a07524c8..e97ecf431e 100644 --- a/docs/manual/mod/allmodules.xml.fr +++ b/docs/manual/mod/allmodules.xml.fr @@ -91,6 +91,7 @@ mod_proxy_http.xml.fr mod_proxy_http2.xml mod_proxy_scgi.xml.fr + mod_proxy_uwsgi.xml mod_proxy_wstunnel.xml mod_ratelimit.xml.fr mod_reflector.xml.fr diff --git a/docs/manual/mod/allmodules.xml.ja b/docs/manual/mod/allmodules.xml.ja index d1be4c872d..e0f5f8315e 100644 --- a/docs/manual/mod/allmodules.xml.ja +++ b/docs/manual/mod/allmodules.xml.ja @@ -91,6 +91,7 @@ mod_proxy_http.xml mod_proxy_http2.xml mod_proxy_scgi.xml + mod_proxy_uwsgi.xml mod_proxy_wstunnel.xml mod_ratelimit.xml mod_reflector.xml diff --git a/docs/manual/mod/allmodules.xml.ko b/docs/manual/mod/allmodules.xml.ko index 5f3b24988d..0805095e78 100644 --- a/docs/manual/mod/allmodules.xml.ko +++ b/docs/manual/mod/allmodules.xml.ko @@ -91,6 +91,7 @@ mod_proxy_http.xml mod_proxy_http2.xml mod_proxy_scgi.xml + mod_proxy_uwsgi.xml mod_proxy_wstunnel.xml mod_ratelimit.xml mod_reflector.xml diff --git a/docs/manual/mod/allmodules.xml.tr b/docs/manual/mod/allmodules.xml.tr index 820a03b445..99fa7dfbe1 100644 --- a/docs/manual/mod/allmodules.xml.tr +++ b/docs/manual/mod/allmodules.xml.tr @@ -91,6 +91,7 @@ mod_proxy_http.xml mod_proxy_http2.xml mod_proxy_scgi.xml + mod_proxy_uwsgi.xml mod_proxy_wstunnel.xml mod_ratelimit.xml mod_reflector.xml diff --git a/docs/manual/mod/allmodules.xml.zh-cn b/docs/manual/mod/allmodules.xml.zh-cn index 766442ff71..4020643267 100644 --- a/docs/manual/mod/allmodules.xml.zh-cn +++ b/docs/manual/mod/allmodules.xml.zh-cn @@ -91,6 +91,7 @@ mod_proxy_http.xml mod_proxy_http2.xml mod_proxy_scgi.xml + mod_proxy_uwsgi.xml mod_proxy_wstunnel.xml mod_ratelimit.xml mod_reflector.xml diff --git a/docs/manual/mod/directives.html.fr b/docs/manual/mod/directives.html.fr index f6ef824463..2f735d308d 100644 --- a/docs/manual/mod/directives.html.fr +++ b/docs/manual/mod/directives.html.fr @@ -522,6 +522,8 @@
  • RemoteIPInternalProxy
  • RemoteIPInternalProxyList
  • RemoteIPProxiesHeader
  • +
  • RemoteIPProxyProtocol
  • +
  • RemoteIPProxyProtocolExceptions
  • RemoteIPTrustedProxy
  • RemoteIPTrustedProxyList
  • RemoveCharset
  • diff --git a/docs/manual/mod/index.html.fr b/docs/manual/mod/index.html.fr index 1a3fd3b9a9..4e7ff98e52 100644 --- a/docs/manual/mod/index.html.fr +++ b/docs/manual/mod/index.html.fr @@ -240,6 +240,7 @@ mandataire. mod_proxy
    mod_proxy_scgi
    Module fournissant le support de la passerelle SCGI à mod_proxy
    +
    mod_proxy_uwsgi
    UWSGI gateway module for mod_proxy
    mod_proxy_wstunnel
    Websockets support module for mod_proxy
    mod_ratelimit
    Limitation de la bande passante pour les clients
    diff --git a/docs/manual/mod/mod_authnz_ldap.html.fr b/docs/manual/mod/mod_authnz_ldap.html.fr index 06aee99d80..6c2f5c8dac 100644 --- a/docs/manual/mod/mod_authnz_ldap.html.fr +++ b/docs/manual/mod/mod_authnz_ldap.html.fr @@ -29,8 +29,6 @@

    Langues Disponibles:  en  |  fr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.
    @@ -538,7 +536,7 @@ AuthLDAPMaxSubGroupDepth 1

    La directive suivante accorderait l'autorisation d'accès à tout utilisateur dont l'attribut employeeType a pour valeur "actif" :

    -
    Require ldap-attribute employeeType=active
    +
    Require ldap-attribute employeeType="active"

    Plusieurs paires attribut/valeur peuvent être spécifiées par une diff --git a/docs/manual/mod/mod_authnz_ldap.xml.meta b/docs/manual/mod/mod_authnz_ldap.xml.meta index 7a6a237d9a..4ec661a32d 100644 --- a/docs/manual/mod/mod_authnz_ldap.xml.meta +++ b/docs/manual/mod/mod_authnz_ldap.xml.meta @@ -8,6 +8,6 @@ en - fr + fr diff --git a/docs/manual/mod/mod_proxy_fcgi.html.fr b/docs/manual/mod/mod_proxy_fcgi.html.fr index 775e7e5b56..0f1c12bf02 100644 --- a/docs/manual/mod/mod_proxy_fcgi.html.fr +++ b/docs/manual/mod/mod_proxy_fcgi.html.fr @@ -29,8 +29,6 @@

    Langues Disponibles:  en  |  fr 

    -
    Cette traduction peut être périmée. Vérifiez la version - anglaise pour les changements récents.
    Description:Permet d'utiliser un annuaire LDAP pour l'authentification HTTP de base.
    Statut:Extension
    @@ -98,11 +96,12 @@

    Active la réutilisation des connexions vers un serveur FCGI d'arrière-plan tel que PHP-FPM

    -

    Il faut garder à l'esprit que PHP-FPM (en février 2018) - utilise un modèle du style prefork ; autrement dit, chacun de ses processus - de travail ne peut gérer qu'une connexion à la fois.
    - Par défaut et lorsqu'il est configuré avec enablereuse=on, - mod_proxy autorise un jeu de ThreadsPerChild connexions vers le serveur +

    Il faut garder à l'esprit que PHP-FPM (en février 2018) utilise un modèle + du style prefork ; autrement dit, chacun de ses processus de travail ne peut + gérer qu'une connexion à la fois.
    Par défaut et lorsqu'il est + configuré avec enablereuse=on et lorsqu'un MPM à base de + threads est utilisé (comme worker ou + event), mod_proxy autorise un jeu de ThreadsPerChild connexions vers le serveur d'arrière-plan pour chaque processus httpd, et par conséquent, il faut prêter une attention particulière aux situations suivantes :

    @@ -81,6 +85,8 @@ r
  • mod_authz_host
  • mod_status
  • mod_log_config
  • +
  • Proxy Protocol +Spec
  • Commentaires
  • top
    @@ -248,6 +254,80 @@ adresses IP interm RemoteIPProxiesHeader X-Forwarded-By
    + +
    top
    +

    Directive RemoteIPProxyProtocol

    +
    Description:Module fournissant le support de FastCGI à mod_proxy
    Statut:Extension
    + + + + + + +
    Description:Active ou désactive la gestion du protocole PROXY
    Syntaxe:RemoteIPProxyProtocol On|Off
    Contexte:configuration du serveur, serveur virtuel
    Statut:Base
    Module:mod_remoteip
    Compatibilité:Disponible à partir de la version 2.4.28 du serveur HTTP Apache
    +

    La directive RemoteIPProxyProtocol permet + d'activer ou de désactiver la prise en compte et la gestion de l'en-tête de + connexion du protocole PROXY. Si elle est définie à On, la + demande du client doit envoyer l'en-tête approprié pour chaque + nouvelle connexion, sinon cette dernière sera fermée à moins qu'il ne fasse + partie de la liste, définie via la directive RemoteIPProxyProtocolDisableHosts, des + hôtes pour lesquels le protocole PROXY est désactivé.

    + +

    Bien que cette directive peut être définie au niveau de n'importe quel + serveur virtuel, il est important de garder à l'esprit que, étant donné que + le protocole PROXY est basé sur la connexion et agnostique quant au + protocle, son activation/désactivation est basée sur le couple adresse + IP/port. Cela signifie que si plusieurs serveurs virtuels à base de nom sont + configurés avec le même couple adresse IP/port, et si vous activez le + protocole PROXY pour l'un d'entre eux, il le sera aussi pour tous les autres + (avec le même couple adresse IP/port). Cela signifie aussi que si vous + tentez d'activer le protocole PROXY pour un serveur virtuel et de le + désactiver pour un autre, cela ne marchera pas ; dans ce dernier cas, la + dernière directive l'emporte sur les autres et une notification sera + enregistrée dans le journal pour indiquer les réglages qui ont été annulés.

    + +
    Listen 80
    +<VirtualHost *:80>
    +    ServerName www.example.com
    +    RemoteIPProxyProtocol On
    +
    +    #Les requêtes pour ce serveur virtuel doivent contenir un en-tête du
    +    #protocole PROXY. Si ce n'est pas le cas, la connexion sera fermée.
    +</VirtualHost>
    +
    +Listen 8080
    +<VirtualHost *:8080>
    +    ServerName www.example.com
    +    RemoteIPProxyProtocol On
    +    RemoteIPProxyProtocolExceptions 127.0.0.1 10.0.0.0/8
    +
    +    #Les requêtes pour ce serveur virtuel doivent contenir un en-tête du
    +    #protocole PROXY. Si ce n'est pas le cas, la connexion sera fermée à moins
    +    que sa source ne soit localhost ou la gamme d'adresses RFC1918 10.x.x.x
    +</VirtualHost>
    + + + +
    top
    +

    Directive RemoteIPProxyProtocolExceptions

    + + + + + + + +
    Description:Désactive la prise en compte de l'en-tête PROXY pour certains hôtes +ou réseaux
    Syntaxe:RemoteIPProxyProtocolExceptions host|range [host|range] [host|range]
    Contexte:configuration du serveur, serveur virtuel
    Statut:Base
    Module:mod_remoteip
    Compatibilité:RemoteIPProxyProtocolExceptions est disponible à partir de la +version 2.4.28 du serveur HTTP Apache
    +

    La directive RemoteIPProxyProtocol permet de + contrôler la prise en compte de l'en-tête de connexion du protocole PROXY. + Il est parfois souhaitable d'exiger pour certains clients la + présence de l'en-tête PROXY, mais aussi de permettre aux autres clients de + se connecter sans ce dernier. Cette directive permet à l'administrateur du + serveur d'autoriser cette possibilité à un hôte isolé ou à une gamme d'hôtes + au format CIDR.

    +
    top

    Directive RemoteIPTrustedProxy

    diff --git a/docs/manual/mod/mod_ssl.html.fr b/docs/manual/mod/mod_ssl.html.fr index 33ee57be87..675a902acb 100644 --- a/docs/manual/mod/mod_ssl.html.fr +++ b/docs/manual/mod/mod_ssl.html.fr @@ -1690,7 +1690,8 @@ casse) :

    Description:Fichier contenant la concaténation des certificats de CA codés en PEM pour l'authentification des serveurs distants Syntaxe:SSLProxyCACertificateFile file-path -Contexte:configuration du serveur, serveur virtuel +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Not applicable Statut:Extension Module:mod_ssl @@ -1713,7 +1714,8 @@ la place et/ou en compl Description:Répertoire des certificats de CA codés en PEM pour l'authentification des serveurs distants Syntaxe:SSLProxyCACertificatePath chemin-répertoire -Contexte:configuration du serveur, serveur virtuel +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl @@ -1741,7 +1743,8 @@ assurer que ce r pour l'authentification du serveur distant Syntaxe:SSLProxyCARevocationCheck chain|leaf|none Défaut:SSLProxyCARevocationCheck none -Contexte:configuration du serveur, serveur virtuel +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl @@ -1778,7 +1781,8 @@ erreur "CRL introuvable". Description:Fichier contenant la concaténation des CRLs de CA codés en PEM pour l'authentification des serveurs distants Syntaxe:SSLProxyCARevocationFile chemin-fichier -Contexte:configuration du serveur, serveur virtuel +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl @@ -1802,7 +1806,8 @@ directive SSLProxyCA Description:Répertoire des CRLs de CA codés en PEM pour l'authentification des serveurs distants Syntaxe:SSLProxyCARevocationPath chemin-répertoire -Contexte:configuration du serveur, serveur virtuel +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl @@ -1831,7 +1836,8 @@ du serveur distant Syntaxe:SSLProxyCheckPeerCN on|off Défaut:SSLProxyCheckPeerCN on -Contexte:configuration du serveur, serveur virtuel +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl @@ -1873,7 +1879,8 @@ certificat du serveur distant Syntaxe:SSLProxyCheckPeerExpire on|off Défaut:SSLProxyCheckPeerExpire on -Contexte:configuration du serveur, serveur virtuel +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl @@ -1894,7 +1901,8 @@ certificats serveur distants Syntaxe:SSLProxyCheckPeerName on|off Défaut:SSLProxyCheckPeerName on -Contexte:configuration du serveur, serveur virtuel +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl Compatibilité:Disponible à partir de la version 2.4.5 du serveur HTTP @@ -1936,8 +1944,8 @@ comportement original et des d lors de l'initialisation d'une connexion SSL de mandataire Syntaxe:SSLProxyCipherSuite algorithmes Défaut:SSLProxyCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP -Contexte:configuration du serveur, serveur virtuel, répertoire, .htaccess -AllowOverride:AuthConfig +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl @@ -1952,7 +1960,8 @@ mandataire. Veuillez vous reporter SSL Syntaxe:SSLProxyEngine on|off Défaut:SSLProxyEngine off -Contexte:configuration du serveur, serveur virtuel +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl @@ -1985,7 +1994,7 @@ serveur mandataire direct pour les requ Description:Fichier de certificats de CA encodés PEM concaténés permettant au mandataire de choisir un certificat Syntaxe:SSLProxyMachineCertificateChainFile nom-fichier -Contexte:configuration du serveur +Contexte:configuration du serveur, serveur virtuel, Statut:Extension Module:mod_ssl @@ -2018,7 +2027,7 @@ fichier sp Description:Fichier contenant la concaténation des clés et certificats clients codés en PEM que le mandataire doit utiliser Syntaxe:SSLProxyMachineCertificateFile chemin-fichier -Contexte:configuration du serveur +Contexte:configuration du serveur, serveur virtuel, Statut:Extension Module:mod_ssl @@ -2047,7 +2056,7 @@ directive s'utilise Description:Répertoire des clés et certificats clients codés en PEM que le mandataire doit utiliser Syntaxe:SSLProxyMachineCertificatePath chemin-répertoire -Contexte:configuration du serveur +Contexte:configuration du serveur, serveur virtuel, Statut:Extension Module:mod_ssl @@ -2075,8 +2084,8 @@ assurer que ce r mandataire Syntaxe:SSLProxyProtocol [+|-]protocole ... Défaut:SSLProxyProtocol all -SSLv3 (jusqu'à la version 2.4.16: all) -Contexte:configuration du serveur, serveur virtuel -AllowOverride:Options +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl @@ -2097,7 +2106,8 @@ des protocoles sp distant Syntaxe:SSLProxyVerify niveau Défaut:SSLProxyVerify none -Contexte:configuration du serveur, serveur virtuel +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl @@ -2137,8 +2147,8 @@ m lors de la vérification du certificat du serveur distant Syntaxe:SSLProxyVerifyDepth niveau Défaut:SSLProxyVerifyDepth 1 -Contexte:configuration du serveur, serveur virtuel -AllowOverride:AuthConfig +Contexte:configuration du serveur, serveur virtuel, +AllowOverride:Non applicable Statut:Extension Module:mod_ssl diff --git a/docs/manual/mod/quickreference.html.fr b/docs/manual/mod/quickreference.html.fr index 65097d3789..40e54985ec 100644 --- a/docs/manual/mod/quickreference.html.fr +++ b/docs/manual/mod/quickreference.html.fr @@ -56,6 +56,7 @@ vserveur virtuel drépertoire h.htaccess + @@ -1042,6 +1043,9 @@ confiance pour pr confiance pour présenter la valeur RemoteIPHeader + + @@ -1301,15 +1305,15 @@ certificat du serveur distant - - - - diff --git a/docs/manual/sitemap.html.fr b/docs/manual/sitemap.html.fr index c2ea0c45ab..e84ddab89b 100644 --- a/docs/manual/sitemap.html.fr +++ b/docs/manual/sitemap.html.fr @@ -295,6 +295,7 @@ pour d
  • Module Apache mod_proxy_http
  • Module Apache mod_proxy_http2
  • Module Apache mod_proxy_scgi
  • +
  • Module Apache mod_proxy_uwsgi
  • Module Apache mod_proxy_wstunnel
  • Module Apache mod_ratelimit
  • Module Apache mod_reflector
  • CCore
    MMPM
    RemoteIPProxiesHeader Nom_en-têtesvB
    Déclare le champ d'en-tête qui contiendra toutes les adresses IP intermédiaires
    RemoteIPProxyProtocol On|OffsvB
    Active ou désactive la gestion du protocole PROXY
    RemoteIPProxyProtocolExceptions host|range [host|range] [host|range]svB
    Désactive la prise en compte de l'en-tête PROXY pour certains hôtes +ou réseaux
    RemoteIPTrustedProxy ip-mandataire|ip-mandataire/sous-réseau|nom-hôte ...svB
    Déclare les adresses IP clientes de l'intranet dignes de confiance pour présenter la valeur RemoteIPHeader
    SSLProxyCheckPeerName on|off on svE
    Configure la vérification du nom d'hôte dans les certificats serveur distants
    SSLProxyCipherSuite algorithmes ALL:!ADH:RC4+RSA:+H +svdhE
    Algorithmes de chiffrement disponibles pour la négociation +
    SSLProxyCipherSuite algorithmes ALL:!ADH:RC4+RSA:+H +svE
    Algorithmes de chiffrement disponibles pour la négociation lors de l'initialisation d'une connexion SSL de mandataire
    SSLProxyEngine on|off off svE
    Interrupteur marche/arrêt du moteur de mandataire SSL
    SSLProxyMachineCertificateChainFile nom-fichiersE
    Fichier de certificats de CA encodés PEM concaténés permettant au +
    SSLProxyMachineCertificateChainFile nom-fichiersvE
    Fichier de certificats de CA encodés PEM concaténés permettant au mandataire de choisir un certificat
    SSLProxyMachineCertificateFile chemin-fichiersE
    Fichier contenant la concaténation des clés et certificats +
    SSLProxyMachineCertificateFile chemin-fichiersvE
    Fichier contenant la concaténation des clés et certificats clients codés en PEM que le mandataire doit utiliser
    SSLProxyMachineCertificatePath chemin-répertoiresE
    Répertoire des clés et certificats clients codés en PEM que +
    SSLProxyMachineCertificatePath chemin-répertoiresvE
    Répertoire des clés et certificats clients codés en PEM que le mandataire doit utiliser
    SSLProxyProtocol [+|-]protocole ... all -SSLv3 (jusqu'à +svE
    Définit les protocoles SSL disponibles pour la fonction de mandataire