Защита сервера Apache на порту 8080 - PullRequest
0 голосов
/ 30 января 2012

У меня есть сервер linux, настроенный с крупным поставщиком облачных услуг, и я установил веб-приложение на Tomcat Server, а также настроил Apache в качестве прокси-сервера на порт 8080 для моего веб-сайта. Буквально вчера, когда я вошел в свою облачную учетную запись, я обнаружил, что общая пропускная способность составляет около 90 ГБ, хотя я никогда не использовал столько ГБ. Когда я спросил у тех, кто поддерживал clould, они сказали мне следующее

Похоже, у вас открыт порт 8080 в качестве http-прокси. Кто-то, вероятно, обнаружил это и использовал это.

Что это значит? Как кто-то еще может использовать порт 8080 моего сервера apache для своих целей? Как я могу предотвратить это? На этом этапе я остановил свой сервер, чтобы избежать дальнейшего неправильного использования.

Пожалуйста, предложите.

Спасибо, Deepna

Ответы [ 2 ]

1 голос
/ 30 января 2012

Вы запустили прокси-сервер .Прокси-сервер работает так, что люди отправляют запрос со словами: «Принесите мне страницу http://example.com",, и прокси-сервер идет и извлекает ее.

Затем другие люди используют ваш прокси-сервер для получения веб-страницих выбор. Как вам сказали, это был открытый прокси. «открытый» означает неограниченный.

Если вы собираетесь создать прокси-сервер в широком Интернете, вы должны настроить надлежащую аутентификацию и авторизацию. Примечаниебольшое видимое предупреждение в верхней части документации mod_proxy , следуйте инструкциям, указанным в ссылках. Возможно, вы захотите использовать аутентификацию по имени пользователя / паролю вместо IP-адреса. Если вы используете базовую аутентификацию, убедитесь, чтоиспользовать SSL вместе с ним. Если вы используете прокси-сервер только для доступа к одной веб-странице, вы можете поочередно выбрать не ограничивать , который делает запрос, а вместо этого ограничивать , что может быть запрошенным.

0 голосов
/ 30 января 2012

По их ответу кажется, что кто-то может просматривать веб-страницы, загружать файлы и т. Д. Через ваш сервер.

По сути, скажем, кто-то хочет загрузить файл размером 1 ГБ с любого веб-сайта, вместо того, чтобы загружать его напрямую, он загружает его через ваш сервер, что увеличивает использование полосы пропускания. Проверьте, что видно на http://www.yoursite.com:8080?

"прокси-сервер - это сервер (компьютерная система или приложение), который выступает в качестве посредника для запросов от клиентов, ищущих ресурсы с других серверов. Клиент подключается к прокси-серверу, запрашивая некоторую услугу, такую ​​как файл, подключение, веб-страница или другой ресурс, доступный с другого сервера. "

Источник: http://en.wikipedia.org/wiki/Proxy_server

...