Torna indietro   Serverplan Forum > Hosting > Server Dedicati

Rispondi
 
LinkBack Strumenti discussione Cerca in questa discussione Modalità visualizzazione
  #1 (permalink)  
Vecchio 10-06-2006, 07.52.26
Junior Member
 
Data registrazione: 23-05-2006
Messaggi: 10
Esus is on a distinguished road
Predefinito apache + mod_proxy

salve,
per poter utilizzare sul server dedicato zope/plone con rewrite su apache avrei biosgno di utilizzare il modulo proxy di apache.
ci sono controindicazioni/suggerimenti per utilizzarlo?
O basta fare load e add? non ? che poi rimane "aperto" e qualche mal intenzionato pu? utilizzare lo stesso come proxy per attacchi o quant'altro?
grazie mille,
Roberto Fracchetti.
Rispondi citando
  #2 (permalink)  
Vecchio 11-06-2006, 00.58.14
Administrator
Amministratore
 
Data registrazione: 11-09-2002
Messaggi: 3,388
serverplan ha disabilitato la reputazione
Predefinito

Salve,

le invio qualche link in dettaglio per il proxy su Apache:

http://www.risorse.net/apache/proxy_caching.asp
http://www.zope.it/Members/cavazzana/apache
http://www.zope.it/Members/pico/howto/Zope_Apache_VHM
Rispondi citando
  #3 (permalink)  
Vecchio 11-06-2006, 04.56.15
Junior Member
 
Data registrazione: 23-05-2006
Messaggi: 10
Esus is on a distinguished road
Predefinito

Citazione:
Originalmente inviato da serverplan
La ringrazio, ma chiedo ulteriori informazioni. Ho gi? fatto il rewrite di zope su apache grazie alla direttiva:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule ^(.*) \
http://www.dominio.it:8080/VirtualHostBase/http/www.dominio.it:80/istanza_zope/VirtualHostRoot//$1 [L,P]
</IfModule>

Ora questa funziona se in http.conf metto Load proxy e Add module proxy.
Inserire solo queste due direttive proxy mi crea qualche potenziale problema? Ho vistoinfatti sul primo link che mi ha gentilmente segnalato che ? possibile bloccare determinate richieste...eccc.
Potreste consigliarmi una configurazione adatta? O ? meglio, che avendo un server con assitenza apro un ticket?
grazie ancora
roberto.
Rispondi citando
  #4 (permalink)  
Vecchio 11-06-2006, 23.25.02
Administrator
Amministratore
 
Data registrazione: 11-09-2002
Messaggi: 3,388
serverplan ha disabilitato la reputazione
Predefinito

Salve,

di seguito qualche ulteriore link sul prozy, la soluzione migliore sarebbe quella di non renderlo pubblico:

http://www.serverwatch.com/tutorials...0825_3092521_3
http://httpd.apache.org/docs/2.1/mod/mod_proxy.html
http://openskills.info/release/apach...ella_banda.htm

blocco accessi:
http://httpd.apache.org/docs/1.3/mod/mod_access.html


ProxyRequests On
<Directory proxy:*>
AuthType Basic
AuthName "Secure Area"
AuthUserFile "/path/to/passwd"
require valid-user
</Directory>

Da Zope:

There is a security problem insofar that if you setup your server just like this it will be a public proxy that people can use to cover their traces when accessing other websites. To disable this behavior you could e.g. add a LocationMatch directive to your httpd.conf that denies every request that doesn't start with a slash.

<LocationMatch "^[^/]">
Deny from all
</LocationMatch>
Rispondi citando
  #5 (permalink)  
Vecchio 12-06-2006, 07.15.05
Junior Member
 
Data registrazione: 23-05-2006
Messaggi: 10
Esus is on a distinguished road
Predefinito

Citazione:
Originalmente inviato da serverplan
Salve,

di seguito qualche ulteriore link sul prozy, la soluzione migliore sarebbe quella di non renderlo pubblico:

http://www.serverwatch.com/tutorials...0825_3092521_3
http://httpd.apache.org/docs/2.1/mod/mod_proxy.html
http://openskills.info/release/apach...ella_banda.htm

blocco accessi:
http://httpd.apache.org/docs/1.3/mod/mod_access.html


ProxyRequests On
<Directory proxy:*>
AuthType Basic
AuthName "Secure Area"
AuthUserFile "/path/to/passwd"
require valid-user
</Directory>

Da Zope:

There is a security problem insofar that if you setup your server just like this it will be a public proxy that people can use to cover their traces when accessing other websites. To disable this behavior you could e.g. add a LocationMatch directive to your httpd.conf that denies every request that doesn't start with a slash.

<LocationMatch "^[^/]">
Deny from all
</LocationMatch>
Ricapitolando, siccome non conosco molto bene queste direttive (per non dire nulla!) basta che io faccio cos??
in httpd.conf abilito il mod_proxy (load module e addmodule)
poi aggiungo le direttive del LocationMatch
e nel virtualhost del dominio di cui voglio fare il rewrite aggiungo la direttiva del rewrite di zope.
E' corretto? Questo dovrebbe impedire a chiunque di usare il mio webserver come proxy?
Scusi la mia insistenza ma ho gi? avuto brutte esperienze in merito...
Rispondi citando
  #6 (permalink)  
Vecchio 12-06-2006, 09.26.02
Administrator
Amministratore
 
Data registrazione: 11-09-2002
Messaggi: 3,388
serverplan ha disabilitato la reputazione
Predefinito

si utilizzando

<LocationMatch "^[^/]">
Deny from all
</LocationMatch>

blocca tutte le richieste che non usano "/" cosa che Zope fa
Rispondi citando
  #7 (permalink)  
Vecchio 12-06-2006, 10.02.43
Junior Member
 
Data registrazione: 23-05-2006
Messaggi: 10
Esus is on a distinguished road
Predefinito

Citazione:
Originalmente inviato da serverplan
si utilizzando

<LocationMatch "^[^/]">
Deny from all
</LocationMatch>

blocca tutte le richieste che non usano "/" cosa che Zope fa
:-) quindi questo ? modo sicuro... per evitare che venga utilizzato il proxy da mal intenzionati?
Perch? non posso usare la direttiva
ProxyRequests On
<Directory proxy:*>
AuthType Basic
AuthName "Secure Area"
AuthUserFile "/path/to/passwd"
require valid-user
</Directory>
o simili perch? altrimenti mi blocca il sito...
vado per aggiungere al httpd.conf solo quella parte :-)
grazie mille,
roberto.
Rispondi citando
  #8 (permalink)  
Vecchio 12-06-2006, 10.03.55
Administrator
Amministratore
 
Data registrazione: 11-09-2002
Messaggi: 3,388
serverplan ha disabilitato la reputazione
Predefinito

si se non pu? usare l'altra direttiva si attenga a quella di Zope e non avr? problemi
Rispondi citando
  #9 (permalink)  
Vecchio 12-06-2006, 10.58.55
Junior Member
 
Data registrazione: 23-05-2006
Messaggi: 10
Esus is on a distinguished road
Predefinito

Citazione:
Originalmente inviato da serverplan
si se non pu? usare l'altra direttiva si attenga a quella di Zope e non avr? problemi
grazie perfetti come sempre
Rispondi citando
Rispondi

Strumenti discussione Cerca in questa discussione
Cerca in questa discussione:

Ricerca avanzata
Modalità visualizzazione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Attivato


Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
COFIGURAZIONE PHP/APACHE acaonweb PHP 1 10-04-2007 16.35.29
php.ini e apache acaonweb PHP 2 10-04-2007 12.20.07
Apache 2.0 SnaKeZ Suggerimenti 0 11-10-2006 17.15.57
Apache.. in locale webbeloz PHP 2 23-10-2003 20.22.02
Apache-php kipliko PHP 1 26-09-2003 14.43.02


Tutti gli orari sono GMT +1. Adesso sono le 14.54.24.


Powered by vBulletin versione 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0
Traduzione italiana : www.vbulletin.it