Home
Sign Up
Sign In
278.36
567.66
V2EX
›
信息安全
在 NGINX 上处理 httpoxy 问题
1
Livid
·
PRO
·
Jul 19, 2016
via iPhone · 4042 views
This topic created in 3592 days ago, the information mentioned may be changed or developed.
https://www.nginx.com/blog/mitigating-the-httpoxy-vulnerability-with-nginx/
Nginx
处理
问题
上
3 replies
•
2016-07-20 09:22:48 +08:00
1
wzxjohn
Jul 19, 2016
其实这个漏洞的触发还是要比较多的条件的,如果程序中没有主动访问外网的那么基本上不需要担心。
2
maxsec
Jul 19, 2016
@
wzxjohn
大公司哪里有没有访问外网的?
发短信
实名认证
外部文件服务器
邮件服务器
支付接口
...
3
wzxjohn
Jul 20, 2016
@
maxsec
真的特别大的公司一般有一套自己的内网环境,出网都要走特定的代理,这种就不会被该漏洞影响。
稍微小一点的公司可能每个服务器都能自由访问外网,那么只要没有使用环境变量中的代理那也不会有这个问题啦。
About
·
Help
·
Advertise
·
Blog
·
API
·
FAQ
·
Solana
·
5758 Online
Highest 6679
·
Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 48ms ·
UTC 02:08
·
PVG 10:08
·
LAX 19:08
·
JFK 22:08
♥ Do have faith in what you're doing.
❯