AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-135433

Miguel-F's questions

Martin Hope
Miguel-F
Asked: 2015-03-04 06:00:32 +0800 CST

为了获得最大的安全性,我应该使用分布式模式还是反向代理设置?

  • 2

我已经与 ColdFusion 合作了很长时间。在我的脑海中已经植入的东西是,为了获得最大的安全性,您应该将 Web 服务器与 ColdFusion 服务器物理分离。所以我一直使用 Adob​​e 所说的“分布式模式”来完成这项工作。IIS 在一台服务器上,而 ColdFusion 在另一台服务器上。它们像往常一样通过网络连接器进行通信,尽管是通过网络进行的。

几年来,我遇到过一些帖子,其中提到使用反向代理与在分布式模式下运行一样安全。通过反向代理设置,Web 服务器和 ColdFusion 服务器位于同一台物理机器上,但有一个代理服务器处理请求并充当 Web 服务器(基本上)。仍然在我的脑海中,我认为物理分离更安全。

在互联网上很难找到任何明确的建议。即使在ColdFusion 11 文档中仍然提到分布式模式-有关 Web 服务器配置工具的更多信息,包括有关多宿主和分布式使用的信息,请参阅配置和管理 ColdFusion 指南. (尽管在引用的页面上并没有太多关于它的信息。)这两种设置似乎都在各种博客和帖子中提到,但我发现人们使用反向代理设置而不是分布式模式设置更常见。没什么具体的,只是我在网上搜索时的看法。在分布式模式下运行,Web 服务器和 ColdFusion 服务器在不同的服务器上,在设置时肯定会增加一层复杂性。静态文件位于 Web 服务器上,CFML 文件位于 ColdFusion 服务器上。等等。当您使用第三方产品时,这可能很难正确配置。

所以我的问题是,假设其他一切都相同,为了最大的安全性,您使用分布式模式还是反向代理设置?还有一些你这样做的原因。

不幸的是,ColdFusion 锁定指南混淆了这件事。这是我发现的。

在ColdFusion 9 锁定指南(第 14-15 页)中,它指出:

您也可以考虑在分布式模式下安装 ColdFusion。这允许 Web 服务器驻留在与 ColdFusion 服务器物理分离的服务器上。您还可以将多个 Web 服务器连接到单个 ColdFusion 服务器(这在 ColdFusion 9 文档中称为多宿主)。这种分离可以提供额外的安全性,应该在需要最大安全性的环境中考虑。要安装分布式模式,请选择内置 Web 服务器选项。有关配置分布式模式的信息,请参阅http://www.adobe.com/support/coldfusion/administration/cfmx_in_distributed_mode/cfmx_in_distributed_mode02.html。有关多宿主的详细信息,请参阅http://help.adobe.com/en_US/ColdFusion/9.0/Admin/WSc3ff6d0ea77859461172e0811cbf364104-7fc3.html。

将面向公众的 Web 服务器和 ColdFusion 服务器分开的另一种方法是使用反向代理。在反向代理设置中,ColdFusion 服务器仍然安装了 Web 服务器,但所有外部客户端请求都由代理服务器处理,并且某些请求会发送到 ColdFusion 服务器进行处理。

在ColdFusion 10 锁定指南(第 27 页)中,该声明被精简为:

为了获得最大的安全性,请考虑在单独的物理服务器上运行 Web 服务器和 ColdFusion。将面向公众的 Web 服务器和 ColdFusion 服务器分开的一种方法是使用反向代理。

在反向代理设置中,ColdFusion 服务器仍将安装 Web 服务器,但是所有外部客户端请求都将由代理服务器处理,并且只有特定请求将发送到 ColdFusion 服务器进行处理。请查阅您的 Web 服务器文档以设置反向代理。

在ColdFusion 11 锁定指南中也没有提及。似乎它应该在第 11 页或附近,这是语句在其他文档中的位置以及运行 Web 服务器配置工具的位置。我很好奇为什么皮特从最新的文件中删除了这个。

当我使用 Adob​​e ColdFusion 时,我也用 Railo 标记了这个问题以获取更多信息。

coldfusion
  • 2 个回答
  • 645 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve