【发布时间】:2016-01-10 03:48:45
【问题描述】:
我正在为我的应用程序使用Jelastic,并且我刚刚为它安装了 Apache。问题是我需要为它设置一个防火墙,比如 iptables 或其他,毕竟它是一个 Web 应用程序,它需要安全性。
我该怎么做?
主持人对我说,唯一的办法就是使用VDS,我应该为我配置一个VDS,安装Apache,FTP并将我的应用程序转移到那里。
但我可以相信没有办法保护阿帕奇。
提前谢谢你。
【问题讨论】:
我正在为我的应用程序使用Jelastic,并且我刚刚为它安装了 Apache。问题是我需要为它设置一个防火墙,比如 iptables 或其他,毕竟它是一个 Web 应用程序,它需要安全性。
我该怎么做?
主持人对我说,唯一的办法就是使用VDS,我应该为我配置一个VDS,安装Apache,FTP并将我的应用程序转移到那里。
但我可以相信没有办法保护阿帕奇。
提前谢谢你。
【问题讨论】:
可用选项因您的托管服务提供商而异。例如,Jelastic 平台使托管服务提供商和私有云客户能够为每个新配置的节点定义一组默认防火墙规则。
此外,从 Jelastic 4.1 开始,提供者可以选择为任何特定容器定义额外的自定义防火墙规则。目前,此功能只能从提供商方面访问,因此这意味着您需要与提供商的支持团队合作。
如果您不想这样做,或者您选择的 Jelastic 提供商没有提供良好的支持,您可以:
在您的 Jelastic 环境中使用非托管节点类型,例如 Elastic VPS 或 Docker 节点。在这里,您拥有完全的 root 访问权限来定义您想要的任何防火墙规则。
使用应用服务器规则根据 IP 限制访问。例如。在您的 httpd.conf 中(您已经可以完全访问自定义)
【讨论】:
在最近的版本中,Jelastic 引入了直接通过界面在容器级别管理入站和出站防火墙规则的可能性。详细instruction is here。
【讨论】: