代理服务器反向代理在电子商务网站安全中的应用(电子商务论文)

iis7反向代理  时间:2021-03-15  阅读:()

论文

《反向代理在电子商务网站安全中的应用》

Word格式可编辑含目录

内容含搞要关键字正文参考文献等。

精心整理放心阅读质优价廉欢迎下载

文档信息

反向代理在电子商务网站安全中的应用

目录

一、引言

二、反向代理技术

1.用户通过域名发出访问WEB服务器的请求

2.反向代理服务器接受用户的请求

3.反向代理服务器在本地缓存中查找请求的内容找到后直接把内容发. . .

4.如果本地缓存里没有用户所请求的信息内容

1.节约了有限的IP地址资源

2.保护了真实的WEB服务器

3.加快了对网站的访问速度减轻WEB服务器的负担

三、反向代理服务器的部署

(1)将获取的文件拷贝到/tmp目录

(2)解压该文件

(3)进入该目录

(4)运行make

(5)运行make itall

(6)如没有错误

(1)http_port配置反向代理服务器的IP地址和外网相. . .

(2)cache_peer配置内部的WEB服务资源

(3)cache_peer_domain指定对外部发布的资源外. . .

四、反向代理服务器的安全

3.编译成功后

4.修改squid conf中的相关选项如下所示

5.定义相关的用户类acl auth_user proxy_au. . .

6.设置http_access

7.利用apache携带的工具软件htpasswd在/usloc. . .

五、结束语

正文

摘要 电子商务网站是企业开展电子商务的基础平台 网站资源的安全是企业能否成功实施电子商务的关键本文介绍了一种利用反向代理技术来保证网站资源安全的方法

关键字 电子商务反向代理网站资源安全D

一、引言

电子商务是利用先进的电子技术进行商务活动的总称。它通过网络、使用先进的信息处理工具利用计算机这种载体将买卖双方的商务信息、产品信息、销售信息、服务信息 以及电子支付等活动用相互认同的交易标准来实现。进行电子商务活动的最基础平台是电

子商务网站 电子商务网站在企业的电子商务体系中有着重要的作用其安全直接关系企业实施电子商务能否成功。

目前对电子商务网站的保护采用最多的方法是使用防火墙技术只允许用户访问网站的WEB服务过滤掉对网站服务器其他服务的访问。这种方法有一个问题 网站的WEB服务对外来说是完全暴露的用户可以直接和网站服务器通信。

二、反向代理技术

通常的代理一般称为正向代理只用于代理内部网络对外部网络的连接请求不支持外部网络对内部网络的访问请求因为内部网络对外部网络来说是不可见的 。当一个代理服务器能够代理外部网络上的主机访问内部网络时这种代理的方式称为反向代理。

反向代理就是通常所说的W EB服务器加速它是一种通过在繁忙的WEB服务器和外部网络之间增加一个高速的W EB缓冲服务器来降低实际的WEB服务器的负载的一种技术。反向代理是针对WEB服务器提供加速功能的作为代理缓存它并不是针对浏览器用户而针对一台或多台特定WEB服务器它可以代理外部网络对内部网络的访问请求。

反向代理服务器会强制将外部网络对要代理的服务器的访问经过它这样反向代理服务器负责接收客户端的请求然后到源服务器上获取内容把内容返回给用户并把内容保存到本地 以便日后再收到同样的信息请求时它会把本地缓存里的内容直接发给用户 以减少

后端WEB服务器的压力提高响应速度代理的服务器对外部网络来说是不可见的。

反向代理服务器的工作流程归纳如下

1.用户通过域名发出访问W EB服务器的请求该域名被D服务器解析为反向代理服务器的IP地址 因此用户的请求被重定向到反向代理服务器。

2.反向代理服务器接受用户的请求。

3.反向代理服务器在本地缓存中查找请求的内容找到后直接把内容发送给用户。

4.如果本地缓存里没有用户所请求的信息内容反向代理服务器会代替用户向源WEB服务器请求同样的信息内容并把信息内容转发给用户如果信息内容是可缓存的还会把它保存到缓存中。

实施反向代理只要将反向代理服务器放置在要代理的W EB服务器前端并在D系统中将要代理的服务器域名解析为反向代理服务器IP地址达到强制将外部网络对要代理服务器的访问经过反向代理服务器的目的即可如图1所示

在企业的电子商务网站建设中采用反向代理技术后解决了网站服务器对外可见的问题还有如下几个突出优点

1.节约了有限的IP地址资源。企业内所有的网站共享一个在Internet中注册的IP地址这些服务器分配私有地址采用虚拟主机的方式对外提供服务。

2.保护了真实的WEB服务器。企业内所有网站服务器对外都不可见外网只能看到反向代理服务器而反向代理服务器上并没有存放实际的资源 因此可以保证真实WEB服务器上资源的安全。

3.加快了对网站的访问速度减轻WEB服务器的负担。反向代理服务器具有缓存网页的功能如果用户需要的内容在缓存中则可以直接从代理服务器中取得减轻了WEB服务器的负荷 同时也加快了用户的访问速度。

三、反向代理服务器的部署

目前能够实现反向代理的软件有很多但用的最多还是由美国政府大力助的S qu i d开源免费软件该软件可运行在任何平台上本文选择Linux操作系统来部署Squid 因为Linux系统也是开源免费的。

软件的获取。可以从软件的最新版本本文的是。

软件的安装。

(1)将获取的文件拷贝到/t mp目录

(2)解压该文件运行tar xvzf命令在/tmp目录中生成名为的目录

(3)进入该目录执行./conf igure系统缺省将软件安装在/uslocalquid目录用户也可以用--prefix=目录指定安装目录

(4)运行make

(5)运行make itall

(6)如没有错误安装结束 Squid的可执行文件在安装目录的bin子目录下配置文件在ctc子目录下。

软件的配置。通过s qu i d配置反向代理主要就是配置“”这个配置文件 中和反向代理配置相关的主要包含以下三项

(1)http_port配置反向代理服务器的IP地址和外网相连地址和监听端口http_port vhost vport。

(2)cache_peer配置内部的WEB服务资源该资源可以是真实WEB服务器的IP地址也可以是的域名内部可见的域名 一般都采用I P地址需要反向代理几个WEB服务器就要有几个对应。的配置cache_peer parent 80 0 no-query origierver

(3)cache_peer_domain指定对外部发布的资源外网可见的域名与真实资源的对应关系 同样需要反向代理几个W EB服务器就要有几个对应的配置cache_peer_domain 。

系统的配置。在D服务器中将所有需要代理的真实WEB服务器的域名对应于反向代理服务器的IP地址IN A 经过这样对Squid配置和

D的修改后对的访问都会由反向代理服务器定向到这台真实的WEB服务器。

四、反向代理服务器的安全

S qu i d本身不具有认证程序但是可以通过外部认证程序来实现用户认证最常用的是采用NCSA认证 因为NCSA认证是Squid源代码包自带的一个外部认证程序。操作方法如下

/tmp aut h-modu l es/NCSA。

 make itall。

3.编译成功后会生成ncsa-auth的可执行文件拷贝生成的执行文件ncsa-auth到/uslocalquid/bin目录cp ncsa_auth

/uslocalquid/bin。

4.修改squid conf中的相关选项如下所示

Authenticate_program /uslocalquid/bincsa_auth

/uslocalquid/etc/passwd。

5.定义相关的用户类acl auth_user proxy_auth REQUIRED。

注意 REQU I RED关键字指明了接收所有合法用户的访问。

6.设置http_access。

http_access allow auth_user。

7.利用apache携带的工具软件htpasswd在/uslocalquid/etc下生成密码文件并添加相应的用户信息该密码文件每行包含一个用户的用户信息 即用户名和密码 htpasswd -c

/uslocalquid/etc/passwd test test。这样就在密码文件passwd中添加用户和密码都是test的用户。然后重新启动Squid密码认证就生效了访问代理服务器就需要输入账号和密码。

五、结束语

反向代理方式不单是一种W EB服务器加速器而且使也一种对外提供WEB发布时使用的有效的防火墙技术使用它不但能节约紧缺的I P地址资源加速WEB服务器的访问速度而且能够保护W EB服务器因此能够适应多种应用场合特别是应用在电子商务这种对安全要求特别高的场合。

参考文献:

[1]何世晓田钧:Li nux系统管理员.北京机械工业出版社 2007

[2]孙青:代理服务器安装配置与应用.北京冶金工业出版社

2002

[3]

酷锐云香港(19元/月) ,美国1核2G 19元/月,日本独立物理机,

酷锐云是一家2019年开业的国人主机商家,商家为企业运营,主要销售主VPS服务器,提供挂机宝和云服务器,机房有美国CERA、中国香港安畅和电信,CERA为CN2 GIA线路,提供单机10G+天机盾防御,提供美国原生IP,支持媒体流解锁,商家的套餐价格非常美丽,CERA机房月付20元起,香港安畅机房10M带宽月付25元,有需要的朋友可以入手试试。酷锐云自开业以来一直有着良好的产品稳定性及服务态度,支...

RackNerd提供四款高配美国服务器促销活动低至月$189

RackNerd 商家给的感觉就是一直蹭节日热点,然后时不时通过修改配置结构不断的提供低价年付的VPS主机,不过他们家还是在做事的,这么两年多的发展,居然已经有新增至十几个数据中心,而且产品线发展也是比较丰富。比如也有独立服务器业务,不过在他们轮番的低价年付VPS主机活动下,他们的服务器估摸着销路不是太好的。这里,今天有看到RackNerd商家的独立服务器业务有促销。这次提供美国多个机房的高配独立...

RangCloud19.8元/月,香港cn2云主机,美国西雅图高防云主机28元/月起

rangcloud怎么样?rangcloud是去年年初开办的国人商家,RangCloud是一家以销售NAT起步,后续逐渐开始拓展到VPS及云主机业务,目前有中国香港、美国西雅图、韩国NAT、广州移动、江门移动、镇江BGP、山东联通、山东BGP等机房。目前,RangCloud提供香港CN2线路云服务器,电信走CN2、联通移动直连,云主机采用PCle固态硬盘,19.8元/月起,支持建站使用;美国高防云...

iis7反向代理为你推荐
西部妈妈网九芽妈妈网加盟费多少22zizi.com福利彩双色球22号开奖号百度关键词分析如何正确分析关键词?www.yahoo.com.hk香港有什么网页www.kanav001.com长虹V001手机小游戏下载的网址是什么百度指数词什么是百度指数www.bbb551.combbb是什么意思www.se222se.comhttp://www.qqvip222.com/partnersonlinecashfiesta 该怎么使用啊~~www.03024.comwww.sohu.com是什么
高防服务器租用qy 电信服务器租赁 韩国电信 xen 个人空间申请 100m空间 100mbps 香港亚马逊 带宽租赁 上海电信测速 ebay注册 东莞服务器托管 免费asp空间申请 photobucket lamp怎么读 网页加速 网站加速 存储服务器 美国主机侦探 windowsserver2012r2 更多