我正在寻找一些用于实现反向代理的最佳实践文档。
我们需要允许内部数据库/网络服务器传入外部世界,并试图确定最有效和最安全的方法来实现这一点。
我们已经有一个运行 mod 代理 Apache 配置的 Red Hat 2 服务器,但是想看看今天的最佳实践(因为这个服务器很古老)。
我已经用谷歌搜索了很多,但到目前为止,除了与常见的安全最佳实践相关的极其一般的建议外,我还找不到任何东西。
我将不胜感激您能提供的任何东西。
谢谢!埃里克
我正在寻找一些用于实现反向代理的最佳实践文档。
我们需要允许内部数据库/网络服务器传入外部世界,并试图确定最有效和最安全的方法来实现这一点。
我们已经有一个运行 mod 代理 Apache 配置的 Red Hat 2 服务器,但是想看看今天的最佳实践(因为这个服务器很古老)。
我已经用谷歌搜索了很多,但到目前为止,除了与常见的安全最佳实践相关的极其一般的建议外,我还找不到任何东西。
我将不胜感激您能提供的任何东西。
谢谢!埃里克
NIST SP 800-44保护公共 Web 服务器指南是一个很好的起点,尽管它不是灵丹妙药(现在已经有几年了)。
根据我的经验,一些最重要的要求和缓解措施(排名不分先后)是: