web-dev-qa-db-ja.com

プロキシを使用して管理ページを保護する

ログインとパスワードだけでなく、ここで説明するIPフィルタリングを使用して管理ページを保護したい: https://security.stackexchange.com/a/30649/68841

しかし、私は2つの質問があります。

  1. VPNの代わりにプロキシを使用できますか?
  2. また、私の国でブロックされた特定のサイトへのAPIリクエストのために、サーバーでもう1つのプロキシを使用する必要があります。同じプロキシを使用してサーバーの管理ページにアクセスしたり、このサーバーから別のサイトへのAPIリクエストに使用したりできますか?
1
don-prog

はい、プロキシを使用できます。 2つの質問に1つのアプリケーションで答えます。これを設定する必要があります。 NGINXを使用できます。

NGINXは、Webサービス、リバースプロキシ、キャッシング、ロードバランシング、メディアストリーミングなどのためのオープンソースソフトウェアです。

これがあなたの質問に対する私の答えです:

  1. はい、nginxプロキシを使用して管理パネルを保護できます。これがリンクです https://docs.nginx.com/nginx/admin-guide/security-controls/configuring-http-basic-authentication/

  2. 同じサーバーでNginxプロキシを再び使用します。ドメインに他のAPIを使用する場合は、仮想ホストまたはサーバーブロックとプロキシパスをセットアップする必要があります https://www.nginx.com/resources/wiki/start/topics/examples/server_blocks /