惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The Last Watchdog
The Last Watchdog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
GbyAI
GbyAI
Y
Y Combinator Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
The GitHub Blog
The GitHub Blog
博客园_首页
小众软件
小众软件
I
InfoQ
J
Java Code Geeks
月光博客
月光博客
S
Secure Thoughts
Microsoft Security Blog
Microsoft Security Blog
V
Visual Studio Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Stack Overflow Blog
Stack Overflow Blog
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
N
News and Events Feed by Topic
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
The Cloudflare Blog
T
Threat Research - Cisco Blogs
A
About on SuperTechFans
H
Help Net Security
MongoDB | Blog
MongoDB | Blog
博客园 - 聂微东
人人都是产品经理
人人都是产品经理
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Latest news
Latest news
G
GRAHAM CLULEY
IT之家
IT之家
C
Cisco Blogs
Last Week in AI
Last Week in AI
Engineering at Meta
Engineering at Meta
L
LangChain Blog
The Register - Security
The Register - Security
SecWiki News
SecWiki News
M
MIT News - Artificial intelligence
NISL@THU
NISL@THU
T
Tenable Blog
博客园 - Franky
美团技术团队
I
Intezer
U
Unit 42
雷峰网
雷峰网
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
S
SegmentFault 最新的问题
C
Cyber Attacks, Cyber Crime and Cyber Security

博客园 - kittow╃天笑╃

[收藏]Enterprise Library系列文章回顾与总结 [转贴]收集C++从菜鸟到大虾全程参考图书 - kittow╃天笑╃ - 博客园 《企业级应用开发--使用VS.NET、UML和MSF》 - kittow╃天笑╃ - 博客园 敏捷开发基本要素 [转贴]三层式开发中的层次划分讨论 [收藏].Net下的N层架构设计 创意的舞台——WEBGAME面面观 - kittow╃天笑╃ - 博客园 [原创]Tsys 2.0 beta 官方版无法使用自定义SQ - kittow╃天笑╃ [转贴]ASP优化之显示数据查询内容 - kittow╃天笑╃ - 博客园 [原创]只看最经典的技术书籍! [收藏]整理了一些T-SQL技巧 全面迎接SVN时代来临 [收藏]设计,看上去很美 Web2.0关程序员什么事?(AND 相关资料收藏) 用户体验(UE)的3个关键 [精华]如何编写高质量的VB代码 [收藏]ASP与ActiveX控件交互实战(连载) [推荐]网站项目成功管理实践(上)(下) 打造最完美的BLOG系统 Web 2.0 网站成功的关键
Web服务器同时允许内外网访问和隔离的安全问题
kittow╃天笑╃ · 2006-10-11 · via 博客园 - kittow╃天笑╃

㏒兽 23:11:26
就是数据库服务器放内网 
㏒兽 23:11:43
web应用 服务器也放内网 
㏒兽 23:11:58
外网搭建一个apache的proxy来访问内部 
㏒兽 23:12:04
的web服务器 
㏒兽 23:15:19
如果有防火墙就限制外网访问那台机子只能通过apache的proxy去读取 

Kittow↑DIV 23:15:05
哦~~~
用squid也可以了?^_^
Kittow↑DIV 23:17:11
我的想法是
外网是一台web服务器,内网放另一个web和数据库
外网的机器通过1433端口访问内网的数据库,
但是这样做,外网还是可以直接查看到内网的机器,不安全

㏒兽 23:20:33
使用apache的porxy到内部读取页面这种方式应该比较稳当 
㏒兽 23:25:51
就是相当于你访问apache,apache所在的服务器能访问内网把东西拿出来给你
 
Kittow↑DIV 23:26:34
有个问题
如果入侵了apache的那台服务器,不是就可以入侵内网了? 
㏒兽 23:31:25
所以你就限制只有apache那台机的80能让外部访问,然后apache那台机制能访问内部的web服务器的80阿

㏒兽 23:32:59
你外部网访问的用户应该不多吧? 
Kittow↑DIV 23:30:43
恩,其他的全部关闭?
21、139那些都可以关? 
㏒兽 23:33:43
你不访问的都关闭当然就最安全了 
Kittow↑DIV 23:31:26
不多,企业网站而以
主要是内部网站的访问
㏒兽 23:34:19
这种方法实际上就是apache那台机类似于一个外部客户端访问

Kittow↑DIV 23:31:59
恩,了解
这样说不定也可以做用户登录的操作? 
㏒兽 23:35:08
肯定可以做登陆的 
㏒兽 23:35:18
只要你把cache的相关参数调节好 
Kittow↑DIV 23:32:34
我们都没有试过squid代理的论坛能不能用呢
估计可以,sohu和sina都可以 
㏒兽 23:35:57
mop就是用的squid 
Kittow↑DIV 23:33:49
厚厚~~~ squid真是价格便宜量又足

文档:
(2)利用apache做Web Proxy
http://www.lslnet.com/linux/docs/linux-2750.htm