代理服务器反向代理在电子商务网站安全中的应用(电子商务论文)

iis7反向代理  时间:2021-03-15  阅读:()

论文

《反向代理在电子商务网站安全中的应用》

Word格式可编辑含目录

内容含搞要关键字正文参考文献等。

精心整理放心阅读质优价廉欢迎下载

文档信息

反向代理在电子商务网站安全中的应用

目录

一、引言

二、反向代理技术

1.用户通过域名发出访问WEB服务器的请求

2.反向代理服务器接受用户的请求

3.反向代理服务器在本地缓存中查找请求的内容找到后直接把内容发. . .

4.如果本地缓存里没有用户所请求的信息内容

1.节约了有限的IP地址资源

2.保护了真实的WEB服务器

3.加快了对网站的访问速度减轻WEB服务器的负担

三、反向代理服务器的部署

(1)将获取的文件拷贝到/tmp目录

(2)解压该文件

(3)进入该目录

(4)运行make

(5)运行make itall

(6)如没有错误

(1)http_port配置反向代理服务器的IP地址和外网相. . .

(2)cache_peer配置内部的WEB服务资源

(3)cache_peer_domain指定对外部发布的资源外. . .

四、反向代理服务器的安全

3.编译成功后

4.修改squid conf中的相关选项如下所示

5.定义相关的用户类acl auth_user proxy_au. . .

6.设置http_access

7.利用apache携带的工具软件htpasswd在/usloc. . .

五、结束语

正文

摘要 电子商务网站是企业开展电子商务的基础平台 网站资源的安全是企业能否成功实施电子商务的关键本文介绍了一种利用反向代理技术来保证网站资源安全的方法

关键字 电子商务反向代理网站资源安全D

一、引言

电子商务是利用先进的电子技术进行商务活动的总称。它通过网络、使用先进的信息处理工具利用计算机这种载体将买卖双方的商务信息、产品信息、销售信息、服务信息 以及电子支付等活动用相互认同的交易标准来实现。进行电子商务活动的最基础平台是电

子商务网站 电子商务网站在企业的电子商务体系中有着重要的作用其安全直接关系企业实施电子商务能否成功。

目前对电子商务网站的保护采用最多的方法是使用防火墙技术只允许用户访问网站的WEB服务过滤掉对网站服务器其他服务的访问。这种方法有一个问题 网站的WEB服务对外来说是完全暴露的用户可以直接和网站服务器通信。

二、反向代理技术

通常的代理一般称为正向代理只用于代理内部网络对外部网络的连接请求不支持外部网络对内部网络的访问请求因为内部网络对外部网络来说是不可见的 。当一个代理服务器能够代理外部网络上的主机访问内部网络时这种代理的方式称为反向代理。

反向代理就是通常所说的W EB服务器加速它是一种通过在繁忙的WEB服务器和外部网络之间增加一个高速的W EB缓冲服务器来降低实际的WEB服务器的负载的一种技术。反向代理是针对WEB服务器提供加速功能的作为代理缓存它并不是针对浏览器用户而针对一台或多台特定WEB服务器它可以代理外部网络对内部网络的访问请求。

反向代理服务器会强制将外部网络对要代理的服务器的访问经过它这样反向代理服务器负责接收客户端的请求然后到源服务器上获取内容把内容返回给用户并把内容保存到本地 以便日后再收到同样的信息请求时它会把本地缓存里的内容直接发给用户 以减少

后端WEB服务器的压力提高响应速度代理的服务器对外部网络来说是不可见的。

反向代理服务器的工作流程归纳如下

1.用户通过域名发出访问W EB服务器的请求该域名被D服务器解析为反向代理服务器的IP地址 因此用户的请求被重定向到反向代理服务器。

2.反向代理服务器接受用户的请求。

3.反向代理服务器在本地缓存中查找请求的内容找到后直接把内容发送给用户。

4.如果本地缓存里没有用户所请求的信息内容反向代理服务器会代替用户向源WEB服务器请求同样的信息内容并把信息内容转发给用户如果信息内容是可缓存的还会把它保存到缓存中。

实施反向代理只要将反向代理服务器放置在要代理的W EB服务器前端并在D系统中将要代理的服务器域名解析为反向代理服务器IP地址达到强制将外部网络对要代理服务器的访问经过反向代理服务器的目的即可如图1所示

在企业的电子商务网站建设中采用反向代理技术后解决了网站服务器对外可见的问题还有如下几个突出优点

1.节约了有限的IP地址资源。企业内所有的网站共享一个在Internet中注册的IP地址这些服务器分配私有地址采用虚拟主机的方式对外提供服务。

2.保护了真实的WEB服务器。企业内所有网站服务器对外都不可见外网只能看到反向代理服务器而反向代理服务器上并没有存放实际的资源 因此可以保证真实WEB服务器上资源的安全。

3.加快了对网站的访问速度减轻WEB服务器的负担。反向代理服务器具有缓存网页的功能如果用户需要的内容在缓存中则可以直接从代理服务器中取得减轻了WEB服务器的负荷 同时也加快了用户的访问速度。

三、反向代理服务器的部署

目前能够实现反向代理的软件有很多但用的最多还是由美国政府大力助的S qu i d开源免费软件该软件可运行在任何平台上本文选择Linux操作系统来部署Squid 因为Linux系统也是开源免费的。

软件的获取。可以从软件的最新版本本文的是。

软件的安装。

(1)将获取的文件拷贝到/t mp目录

(2)解压该文件运行tar xvzf命令在/tmp目录中生成名为的目录

(3)进入该目录执行./conf igure系统缺省将软件安装在/uslocalquid目录用户也可以用--prefix=目录指定安装目录

(4)运行make

(5)运行make itall

(6)如没有错误安装结束 Squid的可执行文件在安装目录的bin子目录下配置文件在ctc子目录下。

软件的配置。通过s qu i d配置反向代理主要就是配置“”这个配置文件 中和反向代理配置相关的主要包含以下三项

(1)http_port配置反向代理服务器的IP地址和外网相连地址和监听端口http_port vhost vport。

(2)cache_peer配置内部的WEB服务资源该资源可以是真实WEB服务器的IP地址也可以是的域名内部可见的域名 一般都采用I P地址需要反向代理几个WEB服务器就要有几个对应。的配置cache_peer parent 80 0 no-query origierver

(3)cache_peer_domain指定对外部发布的资源外网可见的域名与真实资源的对应关系 同样需要反向代理几个W EB服务器就要有几个对应的配置cache_peer_domain 。

系统的配置。在D服务器中将所有需要代理的真实WEB服务器的域名对应于反向代理服务器的IP地址IN A 经过这样对Squid配置和

D的修改后对的访问都会由反向代理服务器定向到这台真实的WEB服务器。

四、反向代理服务器的安全

S qu i d本身不具有认证程序但是可以通过外部认证程序来实现用户认证最常用的是采用NCSA认证 因为NCSA认证是Squid源代码包自带的一个外部认证程序。操作方法如下

/tmp aut h-modu l es/NCSA。

 make itall。

3.编译成功后会生成ncsa-auth的可执行文件拷贝生成的执行文件ncsa-auth到/uslocalquid/bin目录cp ncsa_auth

/uslocalquid/bin。

4.修改squid conf中的相关选项如下所示

Authenticate_program /uslocalquid/bincsa_auth

/uslocalquid/etc/passwd。

5.定义相关的用户类acl auth_user proxy_auth REQUIRED。

注意 REQU I RED关键字指明了接收所有合法用户的访问。

6.设置http_access。

http_access allow auth_user。

7.利用apache携带的工具软件htpasswd在/uslocalquid/etc下生成密码文件并添加相应的用户信息该密码文件每行包含一个用户的用户信息 即用户名和密码 htpasswd -c

/uslocalquid/etc/passwd test test。这样就在密码文件passwd中添加用户和密码都是test的用户。然后重新启动Squid密码认证就生效了访问代理服务器就需要输入账号和密码。

五、结束语

反向代理方式不单是一种W EB服务器加速器而且使也一种对外提供WEB发布时使用的有效的防火墙技术使用它不但能节约紧缺的I P地址资源加速WEB服务器的访问速度而且能够保护W EB服务器因此能够适应多种应用场合特别是应用在电子商务这种对安全要求特别高的场合。

参考文献:

[1]何世晓田钧:Li nux系统管理员.北京机械工业出版社 2007

[2]孙青:代理服务器安装配置与应用.北京冶金工业出版社

2002

[3]

spinservers($89/月),圣何塞10Gbps带宽服务器,达拉斯10Gbps服务器

spinservers是Majestic Hosting Solutions LLC旗下站点,主要提供国外服务器租用和Hybrid Dedicated等产品的商家,数据中心包括美国达拉斯和圣何塞机房,机器一般10Gbps端口带宽,高配置硬件,支持使用PayPal、信用卡、支付宝或者微信等付款方式。目前,商家针对部分服务器提供优惠码,优惠后达拉斯机房服务器最低每月89美元起,圣何塞机房服务器最低每月...

raksmart:年中大促,美国物理机$30/月甩卖;爆款VPS仅月付$1.99;洛杉矶/日本/中国香港多IP站群$177/月

RAKsmart怎么样?RAKsmart发布了2021年中促销,促销时间,7月1日~7月31日!,具体促销优惠整理如下:1)美国西海岸的圣何塞、洛杉矶独立物理服务器低至$30/月(续费不涨价)!2)中国香港大带宽物理机,新品热卖!!!,$269.23 美元/月,3)站群服务器、香港站群、日本站群、美国站群,低至177美元/月,4)美国圣何塞,洛杉矶10G口服务器,不限流量,惊爆价:$999.00,...

半月湾($59.99/年),升级带宽至200M起步 三网CN2 GIA线路

在前面的文章中就有介绍到半月湾Half Moon Bay Cloud服务商有提供洛杉矶DC5数据中心云服务器,这个堪比我们可能熟悉的某服务商,如果我们有用过的话会发现这个服务商的价格比较贵,而且一直缺货。这里,于是半月湾服务商看到机会来了,于是有新增同机房的CN2 GIA优化线路。在之前的文章中介绍到Half Moon Bay Cloud DC5机房且进行过测评。这次的变化是从原来基础的年付49....

iis7反向代理为你推荐
急救知识纳入考试急救证容易拿到么?7788k.com以前有个网站是7788MP3.com后来改成KK130现在又改网站域名了。有知道现在是什么域名么?百度指数词什么是百度指数16668.com香港最快开奖现场直播今晚开yinrentangweichentang产品功效好不好?hao.rising.cn电脑每次开机的时候,都会弹出“http://hao.rising.cn/?b=34” 但是这个时关键词分析如何进行关键词指数分析朴容熙给我介绍几个韩国 ulzzang 最好是像柳惠珠那样的 不要出道的...222cc.com怎样开通网站啊铂金血痕身上血痕怎么回事
动态域名解析 绍兴服务器租用 VPS之家 西部数码vps 汉邦高科域名申请 3322免费域名 泛域名绑定 krypt omnis 128m内存 国外私服 免费cdn加速 搜狗12306抢票助手 镇江联通宽带 亚洲小于500m 天互数据 腾讯实名认证中心 鲁诺 免费dns解析 万网空间购买 更多