博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
反向代理WEB站点的步骤
阅读量:5902 次
发布时间:2019-06-19

本文共 851 字,大约阅读时间需要 2 分钟。

由于在公司的IDC(因特网)上开发了几个分析/统计工具软件用WEB发布,所以安全性特别地被美国的经理提起(特别从被某大公司收购后,公司对安全性要求越来越高,越来越严格)。基本上在软件层面上,需要授权的地址域,公司办公域用户,软件内建的用户数据库几层保护。并且最好不要对IT管理员提什么要求,尽量在应用层上解决。
一开始,被建议的思路是在内网建一个IIS服务器作为转发/代理IDC里WEB服务器的请求。IIS集成NT域,但是在转发/代理时,发现只能作跳转,无法KEEP连接的SESSION/COOKIE等,不是真正的代理机制。不知是MS的软件总是太在意易用性,而忽略这么实在的功能了,还是我没有研究透(也没有花时间去研究,在网上找了例子试验后没成功就放弃)。
想到APACHE的开放性设计,用其作代理应该不需要太多的设置。结果一下子在APACHE配置文档上就找到转发代理/反向代理的配置( )。所以问题就变成在代理APACHE服务器上实现NT域认证机制了, 这个可是很多实例的了,同样的APACHE配置文档也提到,我还是用CGI的模块( )来实现了。
接下来的问题是,SSL连接存在证书问题无法代理,域用户和软件内建用户库的对接问题。第二个问题用代码来实现估计不难,第一个问题不知是不是需在代理LINUX上安装证书?还是需其他的设置,正在进行中。。。
 
关于转发代理/反向代理的概念,在此说两句,提醒自己不要混淆:转发代理是客户浏览器上所设代理的响应服务器。也就是代WEB CLIENT转发请求(请求是真实的URL,但其无法直接到达)来实现隔离/连接的方法;反向代理则是把所有客户端发往自己的请求转到受保护的服务器来处理,并把响应结果再转发给CLIENT端。其实两种代理都可以解决上述问题,只是转发代理需要客户端来回配置代理(防止代理服务器太忙),没有反向代理来得直观。
本文转自 dannyy1026 51CTO博客,原文链接:
http://blog.51cto.com/dannyyuan/38560

转载地址:http://saupx.baihongyu.com/

你可能感兴趣的文章
【实验报告】实验二:DHCP基本实验
查看>>
气质的培养(哈佛管理世界)
查看>>
Can't get Kerberos realm
查看>>
正则表达式 学习笔记1.1
查看>>
如何使用MySQL提升权限
查看>>
keepalived 原理,安装,配置
查看>>
乐在其中设计模式(C#) - 单例模式(Singleton Pattern)
查看>>
AssetBundle进阶内存优化(Unity 4.x)
查看>>
Windows Home Server 简体中文版安装和配置体验 - 海量图鉴
查看>>
Silverlight & Blend动画设计系列五:故事板(StoryBoards)和动画(Animations)
查看>>
Windows 8部署系列PART3:配置WDS服务器环境
查看>>
Ruby中写一个判断成绩分类的脚本
查看>>
《从零开始学Swift》学习笔记(Day 40)——析构函数
查看>>
Exchange2003-2010迁移系列之十,Exchange证书攻略
查看>>
extmail集群的邮件负载均衡方案 [lvs dns postfix]
查看>>
SCCM2012SP1---资产管理和远程管理
查看>>
org.springframework.util 类 Assert的使用
查看>>
更改UIView的背景
查看>>
JLNotebookView
查看>>
StackPanel
查看>>