Categories: FirewallSicherheit

Apache als Proxy-Server

Beim ersten Starten von Apache nach der Installation wird eine gewöhnliche Webserver-Instanz ausgeführt, da ja bis auf die Installation des Proxy-Moduls noch keine Konfiguration des Proxy-Servers erfolgt ist. Die Konfiguration für das Apache-Proxy-Modul ist in der Datei httpd.conf enthalten, die im Falle meiner Installation unter /usr/local/apache/conf zu finden ist.




Hinweis: Wenn Sie mit einer vorinstallierten Version von Red Hat Linux arbeiten, befindet sich der Speicherort der Konfigurationsdatei, httpd.conf, im Verzeichnis /etc/httpd/conf/. Bei älteren Versionen lautet das Verzeichnis häufig /home/httpd/conf/.

Im ersten einfachen Beispiel richten wir einen Apache-Proxy-Server ein, der ausschließlich Proxy-Dienste für ein lokales Netzwerk unter der IP-Adresse 192.168.1.0 ausführt und Inhalte nach /usr/local/apache/proxy zwischenspeichert. In der Datei httpd.conf werden die Konfigurationsparameter zu den Proxy-Diensten durch Entfernen der Kommentarzeichen aktiviert und weitere Anweisungen hinzufügt, um oben genannte Spezifikationen zu erfüllen. In Abbildung A ist das Ergebnis dieser Vorgänge dargestellt.


Abbildung A

Was bewirken die Anweisungen in Abbildung A?

Zeile 1: Weist Apache an, auf Proxy-Anfragen über Port 4545 zu reagieren.

Zeile 2: Lässt ProxyVia zu, wodurch der Proxy-Server einen HTTP/1.1-Header verwenden kann, aus dem die Herkunft der Anfrage hervorgeht.

Zeile 3: Weist Apache an, bis zu 500 KB nach /usr/local/apache/proxy zwischenzuspeichern.

Zeile 4: Gibt vor, wann die Speicherbereinigung (Garbage Collection) Objekte entfernen soll. Das Intervall für die Speicherbereinigung wird in der Anweisung CacheGcInterval mit einer Stundenzahl festgelegt.

Zeile 5: Ermöglicht das Caching von Dokumenten bis zu X Stunden durch die Variable CacheMaxExpire. Im Beispiel oben sind 24 vorgesehen.

Zeile 6: Legt eine Verfallszeit über CacheLastModified fest, für den Fall, dass die Ausgangsseite diese Variable nicht enthält.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

5 Tagen ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

6 Tagen ago

HPE baut Supercomputer am Leibniz-Rechenzentrum

Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.

6 Tagen ago

Bund meldet Fortschritte in der Netzversorgung

Die Bundesnetzagentur hat ihr Gigabit-Grundbuch aktualisiert. Drei von vier Haushalten sollen jetzt Zugang zu Breitbandanschlüssen…

6 Tagen ago

Vorinstallierte Schadsoftware auf IoT-Geräten

Mit dem Internet verbundene Digitale Bilderrahmen oder Mediaplayer können mit Schadsoftware infiziert werden und sind…

1 Woche ago

iOS und iPadOS 18.2 beseitigen 21 Sicherheitslücken

Schädliche Apps können unter Umständen einen Systemabsturz auslösen. Mindestens eine Anfälligkeit erlaubt eine Remotecodeausführung.

1 Woche ago