AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 672714
Accepted
Miguel-F
Miguel-F
Asked: 2015-03-04 06:00:32 +0800 CST2015-03-04 06:00:32 +0800 CST 2015-03-04 06:00:32 +0800 CST

为了获得最大的安全性,我应该使用分布式模式还是反向代理设置?

  • 772

我已经与 ColdFusion 合作了很长时间。在我的脑海中已经植入的东西是,为了获得最大的安全性,您应该将 Web 服务器与 ColdFusion 服务器物理分离。所以我一直使用 Adob​​e 所说的“分布式模式”来完成这项工作。IIS 在一台服务器上,而 ColdFusion 在另一台服务器上。它们像往常一样通过网络连接器进行通信,尽管是通过网络进行的。

几年来,我遇到过一些帖子,其中提到使用反向代理与在分布式模式下运行一样安全。通过反向代理设置,Web 服务器和 ColdFusion 服务器位于同一台物理机器上,但有一个代理服务器处理请求并充当 Web 服务器(基本上)。仍然在我的脑海中,我认为物理分离更安全。

在互联网上很难找到任何明确的建议。即使在ColdFusion 11 文档中仍然提到分布式模式-有关 Web 服务器配置工具的更多信息,包括有关多宿主和分布式使用的信息,请参阅配置和管理 ColdFusion 指南. (尽管在引用的页面上并没有太多关于它的信息。)这两种设置似乎都在各种博客和帖子中提到,但我发现人们使用反向代理设置而不是分布式模式设置更常见。没什么具体的,只是我在网上搜索时的看法。在分布式模式下运行,Web 服务器和 ColdFusion 服务器在不同的服务器上,在设置时肯定会增加一层复杂性。静态文件位于 Web 服务器上,CFML 文件位于 ColdFusion 服务器上。等等。当您使用第三方产品时,这可能很难正确配置。

所以我的问题是,假设其他一切都相同,为了最大的安全性,您使用分布式模式还是反向代理设置?还有一些你这样做的原因。

不幸的是,ColdFusion 锁定指南混淆了这件事。这是我发现的。

在ColdFusion 9 锁定指南(第 14-15 页)中,它指出:

您也可以考虑在分布式模式下安装 ColdFusion。这允许 Web 服务器驻留在与 ColdFusion 服务器物理分离的服务器上。您还可以将多个 Web 服务器连接到单个 ColdFusion 服务器(这在 ColdFusion 9 文档中称为多宿主)。这种分离可以提供额外的安全性,应该在需要最大安全性的环境中考虑。要安装分布式模式,请选择内置 Web 服务器选项。有关配置分布式模式的信息,请参阅http://www.adobe.com/support/coldfusion/administration/cfmx_in_distributed_mode/cfmx_in_distributed_mode02.html。有关多宿主的详细信息,请参阅http://help.adobe.com/en_US/ColdFusion/9.0/Admin/WSc3ff6d0ea77859461172e0811cbf364104-7fc3.html。

将面向公众的 Web 服务器和 ColdFusion 服务器分开的另一种方法是使用反向代理。在反向代理设置中,ColdFusion 服务器仍然安装了 Web 服务器,但所有外部客户端请求都由代理服务器处理,并且某些请求会发送到 ColdFusion 服务器进行处理。

在ColdFusion 10 锁定指南(第 27 页)中,该声明被精简为:

为了获得最大的安全性,请考虑在单独的物理服务器上运行 Web 服务器和 ColdFusion。将面向公众的 Web 服务器和 ColdFusion 服务器分开的一种方法是使用反向代理。

在反向代理设置中,ColdFusion 服务器仍将安装 Web 服务器,但是所有外部客户端请求都将由代理服务器处理,并且只有特定请求将发送到 ColdFusion 服务器进行处理。请查阅您的 Web 服务器文档以设置反向代理。

在ColdFusion 11 锁定指南中也没有提及。似乎它应该在第 11 页或附近,这是语句在其他文档中的位置以及运行 Web 服务器配置工具的位置。我很好奇为什么皮特从最新的文件中删除了这个。

当我使用 Adob​​e ColdFusion 时,我也用 Railo 标记了这个问题以获取更多信息。

coldfusion
  • 2 2 个回答
  • 645 Views

2 个回答

  • Voted
  1. Best Answer
    Brad Wood
    2015-03-04T08:03:04+08:002015-03-04T08:03:04+08:00

    您将“分布式模式”(将 Web 服务器和 CF 服务器放在不同的盒子上)与使用反向代理相互排斥。实际上,它们是两个独立的问题。反向代理只是使用标准 Web 连接器的替代方案。它只会使您的 Web 服务器(IIS、Apache、Nginx)将对 CFML 页面的请求重定向到 CF 框上给定主机/端口上的 HTTP/HTTPS 或 AJP 端口。只要适当的端口打开,您就可以将反向代理配置为代理到本地主机或网络上的任何其他服务器。

    前任。您可以在 Tomcat 的 8009 端口上启用 AJP 侦听器。然后在您的 Apache Web 服务器(可以在您的网络上的任何位置)上,您使用 proxy_ajp 模块将 .cfm 文件的代理请求反向到该端口。

    我从来没有亲自处理过分布式模式,因为针对我的 Web 服务器的攻击向量似乎要少得多。但是,如果您选择使用“分布式模式”,则可以使用 stock 连接器或反向代理。由你决定。

    • 2
  2. Kaif Akbar
    2015-03-04T07:33:02+08:002015-03-04T07:33:02+08:00

    分布式模式或反向代理设置将提供大致相似的安全级别,但分布式模式将具有额外的高可用性和可靠性服务器场景。

    • 1

相关问题

  • ColdFusion 8 的代理错误,但 Railo3.1 没有!这是怎么回事?

  • 如何启动 ColdFusion MX 7?

  • ColdFusion MX 7 许可问题?

  • 在 JBoss 上出现 ColdFusion 8 RDS 的部署错误。如何解决这个问题?

  • Coldfusion服务器崩溃

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve