首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | linux相关 | linux认证 | 下载中心 | 专题
oklinux
 系统管理:中文环境 系统管理 桌面应用 内核技术 Linux基础:安装配置 常用命令 经验技巧 软件应用 Linux数据库:Mysql POSTGRE
 网络管理:网络安全 网络应用 Linux服务器 编程开发:PHP CC++ Python Perl SHELL 嵌入式开发 | PHP基础 PHP技巧 PHP应用 PHP文摘
 首页 linux资讯动态 Linux专题 | 其他Unix Linux解决方案 硬件相关 Linux认证 企业应用 Apache | 相关下载:软路由 参考手册 开发工具
 → 当前位置:首页>linux相关>企业应用>正文

Linux在构建绿色校园网中的低成本应用

OKLinux www.oklinux.cn 2005-01-01 来源:Linuxplux  Linuxplux  会员收藏 游客收藏

“校校通”工程的实施,极大地推动了学校教育、教学、管理的改革,但在建网的同时,很多学校却忽略了校园网的安全建设,包括如何保护校园网络服务器,防止黑客入侵;如何进行网站过滤,防止不健康网站对学生的影响。本文本着零成本、高效益的原则,谈谈免费的Linux在构建绿色校园网中的一些应用。

Web服务器的保护

1、配置Apache首先要安装好Linux网关,我用的是易装好用的Redhat,可到http://www.redhat.com下载Redhat7.2。安装Redhat7.2时,Apache、Squid等已同时安装好,我们只需简单地配置一下就能使用。

Redhat7.2安装后默认是未运行Apache,故先启用httpd,即让Apache运行起来。修改/etc/httpd/conf/httpd.conf配置文件。

  
	LoadModule proxy_module modules/libproxy.so
    AddModule mod_proxy.c

NameVirtualHost 210.77.126.xx #网关的真实IP

#域名所对应的真实IP

 

  
	ServerName www.sdbjzx.com #Web

服务器的域名

 

  
	ProxyPass / 192.168.1.1/ #Web

服务器的IP

 

  
	ProxyPassReverse / 192.168.1.1</p>
    / #Web服务器的IP
  

2、工作原理 

把内部的Web主机解释到Linux网关的外部网卡,当收到www.sdbjzx.com的请求时,网关可自动转发到192.168.1.1,收到192.168.1.1的响应后再改写源地址为网关的真实IP地址返回给Internet用户。使得外面黑客无法看到真正的Web服务器,从而有效保护Web服务器。

网站过滤

1、代理服务器Squid的配置

和上面一样,先启用Squid,确保Squid代理服务器能正常工作。修改/etc/squid/squid.conf配置文件。

 

  
	http_port 3128 
	#定义Squid监听HTTP客户端请求的端口

  Cache_mem 10 MB 
    #Squid可使用的内存理想值,常设为物理内存的1/3。

  Cache_swap_low 95

  Cache_swap_low 90

  Maximum_object_size 4096 KB
    #大于该值对象将不被存储

  Cache_dir ufs /var/spool/squid/cache 200 16 256
    #指定Squid用来存储对象的交换空间大小及其目录结构

  Acl all src 192.168.1.1/24 
    #定义all为192.168.1.1网段

  http_acceaa allow all 
    #192.168.1.1网段的客户可使用Squid代理上网。

  Cache_effective_user squid 
    #使用的用户和用户组

  Cache_effective_group squid

   (其余参数用默认值即可!)

  [root@squid bin]
# chmod 777/var/spool/squid/cache
(使/var/spool/squid/cache
目录为noboay用户具有写权限)

  [root@squid bin]
# squid -z 
(建立Squid的缓存目录/var/spool/squid/cache)
[root@squid bin]
# /etc/rc.d/init.d/squidstart
(启动Squid,
停止squid用/etc/rc.d/init.d/squid stop)
共3页: 上一页 1 [2] [3] 下一页
上一篇:安全警钟:让路由器成为你防范的堡垒   下一篇:经验技巧:如何对Apache做Web压缩
收藏于收藏夹】 【评论】 【推荐】 【投稿】 【打印】 【关闭

相关文章
·经验技巧:如何对Apache做Web压缩
·安全警钟:让路由器成为你防范的堡垒
·详解Linux安全管理的基本技巧
·
·关于开源跟踪系统的逐步安装指南
·Linux揭开USB主机设计的神秘面纱
·IBM eServer BladeCenter JS20快速设置
·企业应用指南:Linux上的MRTG监控中心
·进行类Unix小型机系统管理的八项注意
·在Linux世界驰骋系列之二——Shell编程
发表评论
密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。)
站内搜索
阅读排行榜
·中小型企业级服务器配置技
·Bake-Off: 4 Linux Deskto
·Linux网络安全策略和保护
·Linux环境下双机(多机)自
·构架Linux环境下Java开发
·NC下RedOffice多用户使用
·网络计算机典型应用领域
·威盛携手慧智 组成NC新联
·在Linux上搭建BBS服务器
·Linux系统响应速度性能改
最新文章
·在Linux上搭建BBS服务器
·数据库竞争把握Linux
·Linux系统响应速度性能改
·构架Linux环境下Java开发
·应用数字证书 保证交易安
·用vsftpd架设安全的FTP服
·用Sypma管理邮件列表
·在Linux下飞翔的“火鸟”
·“神舟”应用桌面Linux
·用RedHat打造安全代理服务
·用RedHat打造安全高效的代
·Redhat局域网安装的解决办
·Redhat局域网安装的解决办
·Linux代理服务全攻略
·J2EE连接器实现企业应用

设为首页 - 加入收藏 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2007 All rights reserved OKLinux.Cn 版权所有
合作联系 QQ:18743986 Email:arlan8005#163.com