Ace*_*Ace 10 security proxy load-balancing mod-security
我在Mod_Security包中看到了名为standalone的模块; 但我不确定如何在制作和安装后使用它!启动时有没有好的资源?
小智 1
这似乎不可能;根据 ModSecurity 网站对其操作模式的描述:
反向代理实际上是 HTTP 路由器,旨在站在 Web 服务器及其客户端之间。当您安装专用的 Apache 反向代理并向其中添加 ModSecurity 时,您将获得一个“适当的”网络 Web 应用程序防火墙,您可以使用它来保护同一网络上任意数量的 Web 服务器。许多安全从业者更喜欢拥有单独的安全层。有了它,您就可以与您所保护的系统完全隔离。在性能方面,独立的 ModSecurity 将拥有专用资源,这意味着您将能够执行更多操作(即拥有更复杂的规则)。这种方法的主要缺点是新的故障点,需要通过两个或多个反向代理的高可用性设置来解决。
他们正在考虑通过创建一个用于代理内部主机的专用主机来将其分开。
这样可行; 但从技术上来说并非如此standalone。
我还提交了一个错误,并由 Felipe Zimmerle 确认:
Standalone 是 Apache 内部的包装器,允许执行 ModSecurity。该包装器仍然需要 Apache 组件。确实,您可以使用独立版本扩展您的应用程序,但您将需要一些 Apache 组件
| 归档时间: |
|
| 查看次数: |
1277 次 |
| 最近记录: |