首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >反向代理使node.js安全吗?

反向代理使node.js安全吗?
EN

Stack Overflow用户
提问于 2011-08-14 08:12:12
回答 3查看 981关注 0票数 9

我想将node.js放在云上,用于一个具有敏感企业信息的应用程序。我担心node.js不像一些较老的服务器那样安全,因为它还没有被广泛使用。我看到人们建议使用反向代理,以使其更安全。我理解它是如何更安全的,因为它不是直接暴露在世界上。但是,xss和其他攻击仍然是可能的。仅仅从安全的角度来看,有人认为node.js与老式服务器不相上下吗?关于“如何说服你的老板+公司安全团队”有什么建议吗?

EN

回答 3

Stack Overflow用户

发布于 2011-08-14 08:19:38

从理论上讲,反向代理不会传递任何它自己无法处理的请求(包括那些被设计成故意阻止的请求)。

然而,如果node.js上有错误,例如,当请求像这样的时候,会使它泄漏某些变量的内容

代码语言:javascript
运行
复制
GET /x0c/xa0

则代理将只传递该请求,并将应答转发给客户端(攻击者)。

所以还是有风险的。

票数 3
EN

Stack Overflow用户

发布于 2012-04-19 17:49:54

说服老板和安全团队的方法是证明你已经仔细考虑了问题,并有一个合理和现实的计划来测试它们。

在任何企业环境中,您的代理只是整体安全的一小部分,这就是风险管理的方式。

为了测试这样的东西,你需要向代理抛出一些“不合理”的请求。我喜欢juand的建议,例如,你也应该向代理抛出非常大的请求。

Node.js代理至少应该与Apache或自定义python/c++代理一样安全,因为您只需要允许它代理非常特定的项。

票数 0
EN

Stack Overflow用户

发布于 2011-08-14 09:21:56

为什么不在python、c++等控制访问的地方创建硬核锁代理呢?每个通过此代理的人都是受信任的用户,node.js会与他们合作。

票数 -2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7054117

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档