Articles of 代理

防止通过ProxyPass从另一个域中提供站点

我们的一个客户有一个我们发现通过另一个不受其控制的域名的网站。 如果他们在服务器上设置了Apache VirtualHost,这是可能的: <VirtualHost *:80> ServerName www.[theirdomain].com ServerAdmin webmaster@localhost DocumentRoot /var/www/html ProxyPass / http://www.[ourdomain].com/ ProxyPassReverse / http://www.[ourdomain].com/ </VirtualHost> 我们如何防止他们能够从他们的领域提供我们的内容?

仅在本地计算机上从HTTP向HTTPS代理外部域

我在Mac上使用Apache。 我正在开发一个通过HTTPS运行的前端应用程序,感谢我们的安全configuration,我无法通过HTTP运行应用程序。 后端开发人员正在使用他们的机器来托pipe一个API来让我挂钩,但不幸​​的是,他们通过HTTP托pipe它,这意味着我无法通过应用程序访问它。 该API托pipe在http://testpc:7788 。 我可以configurationApache来允许我使用HTTPS访问它吗? (如果我需要使用的域或端口必须更改,则无关紧要)。 我到目前为止所尝试的一切(ProxyReverse,通过Keychain为域生成一个SSL证书,并且认为HTTPSEverywhere会解决我的问题)失败了:

Outlook的imap代理

如何在Outlook中从HTTP代理(不需要身份validation)连接到IMAP(例如imap.gmail.com)?

在proxy.pac中的shExpMatch和Internet Explorer 6

我试图设置一个可能用于IE6客户端的proxy.pac文件。 这基本上是这样的: function FindProxyForURL(url, host) { if (shExpMatch(host, "*example.com*")) return "DIRECT"; return "PROXY 1.2.3.4:8080"; } 该文件告诉浏览器,任何试图访问匹配"*example.com*"的主机的客户端应该使用直接连接,否则使用代理。 这基本上在任何浏览器工作正常,但IE6从来没有匹配的shExpMatch无论我尝试。 我已经阅读了这个,并按照这里描述的禁用caching,但无济于事。 我是积极的IE6支持shExpMatchfunction,但如果有人想纠正我,我会很高兴听到它。 顺便说一句,这是运行在WinXP SP2上。

IMlogging/代理设置的经验

我们需要局端消息传递,而现在使用它的几个人使用AIM,我们意识到使用这种设置滥用的可能性非常高。 我们希望使用某种logging系统作为威慑。 您能否提供关于优秀即时通讯日志代理的build议,以及使用相同设置的经验? 我们希望特别监控AIM。 这将需要在FreeBSD上运行,不应该需要Java,如果你想build议一个替代解决scheme,我们的问题,请随时这样做。 谢谢,机会

configuration鱿鱼作为其互联网连接使用不同的代理服务器

我在我的电脑上设置了一个鱿鱼代理(我使用Ubuntu的)。 但是,我的电脑没有直接连接到互联网。 我通过身份validation代理(顺便说一句,也是鱿鱼)连接到互联网。 我想build立自己的鱿鱼,通过其他代理发送所有请求到互联网。 我正cache_peer教程和文档,发现了一些叫做cache_peer东西。 我试过使用它,但无济于事。 你可能会问,“你为什么这样做?” 答:我的最终目标是: 如果我的鱿鱼收到http://fictitiouswebsite.com/page/article的请求,那么它会将请求转换为http://ficticiouswebsite.com/page/artice?google 。 这就像一个简单的URL重写(我知道这个术语来自apache)。 所以,如果你知道如何做到这一点,也请告诉我。 谢谢, JRH PS:我以前从来没有configuration过鱿鱼代理。 这是我第一次。

Apache可以在Windows上用作代理服务器吗?

Apache可以用作Windows Server 2008机器上的代理服务器吗? 它是否也需要安装PHP?

有内部代理黑客吗?

pipe理层中有人提出,我们的代理被内部人员黑了。 我们的代理被设置为在每个用户访问互联网时login,但有人有理由相信至less有一个人find了解决办法。 我的经理向我走来,问这是否可能。 所以,我在这里find。 我查看了我们的代理日志,有一个名为“匿名”的条目 – 但是我不知道如果有人在使用它,或者他们甚至会如何得到密码。 我find的文章是否道德侵入真正的系统? 在这。 首先,我没有从他那里写下任何可以做到这一点的事情,但是我想回到他身边,让他知道是否有可能以及有人可能会怎么做。 有谁知道是否有可能? 如果有人find了代理的方法(这样他们就不会被logging,或者他们可以访问被封锁的网站),他们最有可能是通过匿名账户或通过代理绕过代理吗?

如果我的ISP代理连接,是否可以运行一个面向公众的服务器?

我在我家有卫星宽带(这是唯一可以获得的ISP)。 粗略的networking图如下 The internet | My ISP | My IP address (what every site sees) 84.xxx At least 3 customers of my ISP are behind this IP address. Also is gateway.myisp.com | The box in my house (part router, part satelite signal decrypter, part satelite dish power supply) 192.xx1 | My router 10.0.0.1 (Also 192.xx100 […]

是否有可能使用Windows身份validation来控制对外部SQL服务器数据库的访问?

我们计划把我们的大部分数据库移到我们的Web主机的SQL服务器上。 SQL服务器只能通过SQLlogin访问。 有没有什么办法可以在本地设置能够识别用户的Windows凭据并自动提供访问远程数据库的东西? 这将使用户更容易,因为他们不需要再提供另外一组login凭证,并且对我来说更容易,因为我不必单独维护它们。 我想到的最简单的解决scheme是将login凭据存储在某个共享位置,只有被允许访问数据库的人员才能访问。 但是,这使我觉得这是一个非常天真的解决scheme,可能是充满了安全漏洞。 我想到的另一个select是使用主服务器上托pipe的Web界面。 那么只有该网站需要login凭据。 然而,如果我们想要做更高级的事情(比如说一个Windows窗体应用程序或者基于Access的报告),那么这个function就不太好。 理想情况下,我想要一些SQL代理,但谷歌在这方面没有太多的帮助。 有什么想法吗?