mod_proxy Frage

Apache, Lighttpd, nginx, Cherokee
Post Reply
nn4l
Posts: 172
Joined: 2002-06-19 07:06
Contact:
 

mod_proxy Frage

Post by nn4l »

mod_proxy ist ja ein potentiell gefährliches Feature. Kann hier mal jemand draufsehen und sagen, ob das so in Ordnung geht oder ob ich mir hier ein Sicherheitsloch einhandele.

Alle Webseiten werden von einem Apache in einem chroot jail geliefert. Nun will ich auch vexim nutzen, vexim greift aber auf /var/opt/vmail zu, was es im chroot chail nicht gibt.

Die Idee ist also, einen zweiten Apache zu konfigurieren, der ausschließlich am lokalen Interface horcht, und in dem vexim konfiguriert ist. Alle Requests sollen dann von dem Apache im chroot jail auf den zweiten Apache weitergeleitet werden.

Funktionieren tut es schon mal. Wie gesagt; die Frage ist, ob das alles auch sicher ist. Hier also die entsprechenden httpd.conf Zeilen von der chroot Apache Konfiguration.

Code: Select all

<IfModule mod_proxy.c>
    ProxyRequests Off
    ProxyPass /vexim/ http://127.0.0.1:8001/vexim/

    <Directory proxy:*>
        Order deny,allow
        Deny from all
        Allow from all
    </Directory>
</IfModule>
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: mod_proxy Frage

Post by captaincrunch »

Deny from all
Allow from all
Ergibt IMHO keinen wirklichen Sinn.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Post Reply