设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
squid反向代理后网站的访问控制问题怎么来做? ...
返回列表
查看:
1045
|
回复:
2
squid反向代理后网站的访问控制问题怎么来做?
[复制链接]
yihua2000
yihua2000
当前离线
积分
45
IP卡
狗仔卡
发表于 2006-10-1 05:50:14
|
显示全部楼层
|
阅读模式
加入反向代理后,必须让真实的服务器允许装有squid代理机器的内网ip访问,这下问题出来了,如果以前有访问限制,现在大家可以通过squid的机器访问网页,绕过限制了怎么办?
被代理的内网有若干虚拟主机,apache,IIS系统的都有.反向代理方式:iptables+squid.像bbs,博客什么的可以通过用户注册来实现相关的控制,若通过IP限制部分虚拟目录或网页访问的方式该如何做呢?
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
briantj
briantj
当前离线
积分
6
IP卡
狗仔卡
发表于 2006-10-2 01:19:11
|
显示全部楼层
问题1,就算绕过也只能获得HTTPD用户 权限 所以千万不能有实验目录,定期间查777 权限
deny 里面添加就可以 在配置文件里面有
回复
支持
反对
使用道具
举报
显身卡
yihua2000
yihua2000
当前离线
积分
45
IP卡
狗仔卡
楼主
|
发表于 2006-10-2 10:01:06
|
显示全部楼层
谢谢,我这里的限制主要是对内部的部分虚拟网站其中部分的目录做限制,因为大部分虚拟网站是不需要限制的(开放),也就是真实的服务器不能屏蔽suid的IP,可能必须通过用户认证才能实现,其他的没辙了,或者在反向代理服务器和真实服务器之间做一台过滤服务器,那头可大了?
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表