免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3975 | 回复: 1
打印 上一主题 下一主题

[proxy] 欢迎大牛们讨论! Haproxy的终极安全策略~! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-02-16 16:58 |只看该作者 |倒序浏览
哈哈~ 标题党!

    使用haproxy有段时间了,采用的动静分离。 动态请求给一个 backend, 静态请求给另外一个 backend
    但是一直被Haproxy自定义acl安全策略而头大!

      请问有在haproxy上实现好的安全过滤的么?
    例如可以达到以下目的:  (这些是在nginx设置的安全策略)


    1. 过滤url请求中带有特殊符号的,可以防止漏洞和注入
            ;   `    '   *  (  )
      2. 过滤掉访问upload之类的静态目录下的php jsp 之类的可执行文件,防止服务器被挂马

    3. 禁止访问upload之类的某个目录大小超过 100MB的文件, 防止数据库被导出下载


    我一直在尝试~但是很头大,给作者写了2次邮件,都没理我....NND

欢迎大牛们来赐教! 讨论!  谢谢!

论坛徽章:
0
2 [报告]
发表于 2011-02-20 16:29 |只看该作者
我觉得这个东西应该是后端的web服务器该考虑的,
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP