簡體   English   中英

使用Apache mod_proxy的風險

[英]Risk of using Apache mod_proxy

我現在正在探索使用Apache的mod_proxy指令,例如ProxyPass,作為跨域腳本限制(對於html / ajax / flash代碼)的解決方案的一部分。 但是,我擔心通過啟用mod_proxy,我會冒險將服務器作為開放代理。

簡而言之,風險是什么,以及如何最大限度地降低風險?

謝謝。

由於您特別提到了ProxyPass,我假設您使用mod_proxy作為反向代理。

如果是這種情況,請確保關閉ProxyRequests。 反向代理不需要它。

在正向代理配置中,如果要在不設置訪問限制的情況下啟用ProxyRequests(即,允許哪些主機/網絡使用代理),您可以非常輕松地使用開放代理。

有關詳細信息,請參閱mod_proxy文檔

只需確保將ProxyRequests設置為Off

這可以防止Apache充當轉發代理服務器(這是關於開放代理的問題),但不會影響它作為使用ProxyPass的反向代理的用途

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM