繁体   English   中英

使用Apache mod_proxy的风险

[英]Risk of using Apache mod_proxy

我现在正在探索使用Apache的mod_proxy指令,例如ProxyPass,作为跨域脚本限制(对于html / ajax / flash代码)的解决方案的一部分。 但是,我担心通过启用mod_proxy,我会冒险将服务器作为开放代理。

简而言之,风险是什么,以及如何最大限度地降低风险?

谢谢。

由于您特别提到了ProxyPass,我假设您使用mod_proxy作为反向代理。

如果是这种情况,请确保关闭ProxyRequests。 反向代理不需要它。

在正向代理配置中,如果要在不设置访问限制的情况下启用ProxyRequests(即,允许哪些主机/网络使用代理),您可以非常轻松地使用开放代理。

有关详细信息,请参阅mod_proxy文档

只需确保将ProxyRequests设置为Off

这可以防止Apache充当转发代理服务器(这是关于开放代理的问题),但不会影响它作为使用ProxyPass的反向代理的用途

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM