繁体   English   中英

在端口8080保护Apache服务器

[英]Securing Apache Server at port 8080

我有一个配置有主要云服务提供商的linux服务器,并且已经在Tomcat服务器上安装了一个Web应用程序,并且还在网站的端口8080上将Apache配置为代理。 就在昨天,当我登录云帐户时,我发现进出的总带宽约为90GB,尽管我从未使用过这么多的GB。 当我询问族群支持人员时,他们告诉我以下内容

看起来您已经将8080端口作为http代理打开了,可能有人找到了并一直在使用它。

这是什么意思 ? 别人如何才能将我的apache服务器的端口8080用于其目的? 我该如何预防呢? 此时,我已停止服务器,以避免进一步的滥用。

请提出建议。

谢谢,Deepna

您启动了代理服务器 代理服务器的工作原理是让人们发送一个请求,说“获取我的页面http://example.com ”,然后代理去取它。

然后其他人开始使用您的代理服务器来获取他们选择的网页。 就像你被告知的那样,这是一个开放的代理。 “开放”表示不受限制。

如果要在Internet上建立代理服务器,则必须设置适当的身份验证和授权。 请注意mod_proxy文档顶部的大型可见警告,请按照链接的说明进行操作。 您可能希望使用用户名/密码身份验证,而不是基于IP的身份验证。 如果您确实使用基本身份验证,请确保结合使用SSL。 如果你只使用代理服务器来访问一个网页,你可以交替选择不限制发出请求,而是限制可能会被要求什么

从他们的答复看来,似乎有人可以通过您的服务器浏览网络并下载文件等。

基本上,假设有人要从任何网站下载1GB的文件,而不是直接下载文件,而是通过您的服务器下载该文件,从而增加了带宽利用率。 检查http://www.yoursite.com:8080上可见的内容吗?

“代理服务器是一种服务器(计算机系统或应用程序),它充当客户端请求以寻求其他服务器资源的中介。客户端连接到代理服务器,请求某些服务,例如文件,连接,Web页面或其他服务器上可用的其他资源。”

资料来源: http : //en.wikipedia.org/wiki/Proxy_server

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM