gpt4 book ai didi

apache - 在 RedHat 的反向代理后面设置 Sonarqube

转载 作者:太空宇宙 更新时间:2023-11-03 13:09:33 26 4
gpt4 key购买 nike

我想将 Sonarqube 5.2 ( https://my.sonarqube.com ) 配置为安全连接并在反向代理后面,但它不起作用。我安装了 mod_proxy 和 mod_ssl。

在httpd.conf中

<VirtualHost *:80>
ServerName my.sonarqube.com
Redirect permanent / https://my.sonarqube.com/
</VirtualHost>

<VirtualHost *:443>

ServerName my.sonarqube.com

SSLEngine on
SSLCertificateFile /etc/ssl/sonarhosting.pem

ProxyRequests Off
ProxyPreserveHost On
AllowEncodedSlashes NoDecode
<Proxy *>
Order deny,allow
Allow from all
</Proxy>
ProxyPass / http://my.sonarqube.com:8080
ProxyPassReverse / http://my.sonarqube.com:443
RequestHeader set X_FORWARDED_PROTO 'https'
RequestHeader set X-Forwarded-Port "443"

有没有人可以帮助我?

最佳答案

您的 httpd 配置不正确。以下是您应该设置的代码片段,以使反向代理正常工作。

RequestHeader set X-FORWARDED-PROTO "https"
ProxyPass "/" "http://my.sonarqube.com:8082/"
ProxyPassReverse "/" "http://my.sonarqube.com:8082/"

如果您想防止 BREACH 和 CRIME 攻击的问题,请删除 SSLCompression :

SSLCompression          off

您还应该使用 SSLProtocol 指令检查您想要的 SSL 协议(protocol)(您应该只允许 TLS),并使用 SSLCipherSuite 指令检查您想要的密码。

关于apache - 在 RedHat 的反向代理后面设置 Sonarqube,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39393449/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com