Toon posts:

Requests filteren met Apache

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb hier 2 computers, een Linux en een Windows computer. De Linux computer zit rechtstreeks op 't net. De Windows computer I'net via die Linux computer. Deze Linux computer heeft een aantal servers draaien, waaronder Apache. Nou wil ik een beetje expirimenteren met wat ASP.NET dinge'tjes, maar die krijg ik dus niet werkend onder Linux (voorlopig nog niet i.i.g). Nou heb ik Apache ingesteld dat hij bepaalde requests in een bepaalde dir doorstuurt naar een IIS server die op die Windows computer draait.

Nou heb ik begrepen dat een kwaadwillende hacker in principe elke request kan sturen naar m'n Apache server die dan vervolgens door gestuurd worden naar m'n IIS server. Je zou dus kunnen stellen dat deze setup niet veilig is. Nou vraag ik me af of het mogelijk is om op de een of andere manier requests die Apache doorstuurt te filteren, bijvoorbeeld dat alleen bepaalde bestanden of zoiets dergelijks benaderd mogen worden. Ik heb alleen geen flauw idee of dit mogelijk is, en zo jah hoe ik dat dan moet instellen. Iemand een idee???

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Dit topic gaat over zoiets. Het is dus te regelen met squid

signature has expired


Verwijderd

Topicstarter
Ehmz, Squid met een access list dus???

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Ja met http acceleration

link
code:
1
2
3
4
5
6
7
8
9
10
http_port 80
#ip adres van webserver
httpd_accel_host 192.168.0.3
#tcp port van webserver
httpd_accel_port 10001
httpd_accel_uses_host_header off
httpd_accel_single_host on
#Filter
acl Filter url_regex gif
http_access deny Filter

Dus zoiets, dit filtert op alle urls waar gif in voorkomt

signature has expired