V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Livid
267.12D
574.57D

在 NGINX 上处理 httpoxy 问题

  •  1
     
  •   Livid ·
    PRO
    · Jul 19, 2016 via iPhone · 4005 views
    This topic created in 3571 days ago, the information mentioned may be changed or developed.
    3 replies    2016-07-20 09:22:48 +08:00
    wzxjohn
        1
    wzxjohn  
       Jul 19, 2016
    其实这个漏洞的触发还是要比较多的条件的,如果程序中没有主动访问外网的那么基本上不需要担心。
    maxsec
        2
    maxsec  
       Jul 19, 2016
    @wzxjohn 大公司哪里有没有访问外网的?
    发短信
    实名认证
    外部文件服务器
    邮件服务器
    支付接口
    ...
    wzxjohn
        3
    wzxjohn  
       Jul 20, 2016
    @maxsec 真的特别大的公司一般有一套自己的内网环境,出网都要走特定的代理,这种就不会被该漏洞影响。
    稍微小一点的公司可能每个服务器都能自由访问外网,那么只要没有使用环境变量中的代理那也不会有这个问题啦。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1819 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 16:16 · PVG 00:16 · LAX 09:16 · JFK 12:16
    ♥ Do have faith in what you're doing.