【发布时间】:2015-04-27 16:06:25
【问题描述】:
我正在组织内部网络上的服务器上设置 Web 应用程序,并希望将其公开访问。
网络上有一个运行 Apache2.2 的可公开访问的服务器,该组织的防火墙将该服务器与内部网络分开。
我希望http://publicserver.example.com/webapp/rest/of#url 的流量将流量转发到http://webappserver.example.com:80/rest/of#url。
我计划使用 ProxyPass 指令设置 apache,并请求例外以允许公共服务器和 webappserver 之间的端口 80 上的流量。
ProxyPass /webapp http://webappserver.example.com:80/
ProxyPassReverse /webapp http://webappserver.example.com:80/
这是解决此问题的正确方法吗?除了在 webappserver 上处理恶意请求之外,还有其他安全隐患吗?
【问题讨论】:
-
我通常建议不要向世界开放内部服务器的 Web 端口。任何利用都意味着攻击者可以访问内部网络。更好的解决方案是将应用程序移动到具有可公开访问的服务器的 DMZ 中。