前段時間很多數(shù)據(jù)庫因為沒有做好權(quán)限控制暴露在外網(wǎng)被刪然后遭勒索的事件,而類似的有些內(nèi)網(wǎng)的web服務(wù)也會被開放到公網(wǎng)并且沒有做任何權(quán)限控制的,這樣也會有一定的風(fēng)險。所以就決定寫篇文章簡單介紹一個小工具。
aProxy是做什么用的
例如我們有很多服務(wù),例如Hadoop、Aerospke、Riak等,都會有一些監(jiān)控的web界面,我們需要查看這些線上服務(wù)的情況,但是又不能完全將這些服務(wù)開放到外網(wǎng),讓別人看到,這時候我們可能的做法是通過撥VPN,或者是通過Nginx的BaseAuth驗證,又或者是簡單的本地綁定ip和host來訪問,這些方法管理和維護(hù)起來都不方便;有些人為了方便甚至是完全開放到外網(wǎng),誰人都可以自由訪問。所以我們寫了一個簡單的小工具aProxy來解決這個問題。
下面有兩個服務(wù)用于演示的,試著訪問下面兩個服務(wù)(轉(zhuǎn)到登錄界面時請點底部的Github登錄):
http://cronsun.aproxy.rtbdev.com/ui/ : 登錄后就能訪問
http://hadoop.aproxy.rtbdev.com/ : 登錄后會提示沒有權(quán)限,還是無法訪問
aProxy通過設(shè)定upstream來做反向代理:
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動安全 [無線安全]玩轉(zhuǎn)無線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來看看(二) 2017-07-26