Un reverse proxy peut etre un apache (squid le fait aussi) qui "proxiise" en entré tous les serveurs web de ton reseau.
C'est a dire que tous tes serveurs web pointent sur l'ip de ton proxy dans ton dns, et c'est l'apache de ton proxy qui interroge le bon site web (virtual host) et fait suivre la requete jusqu'au client .
C'est le mod_proxy d'apache qui s'occupe de ca.
L'avantage est que tu peux faire des regles d'ecriture (mod_rewrite) au niveau des requetes http envoyé pour par example eviter les buffer overflows, virer les nimda etc..
C'est aussi tres utilie pour proteger les IIS de ton réseau.
Un single-sign on est une authentification unique, en commulant proxy http et single-sign on, typiquement tu accedes a tous les services web, nécessisant une authentification, de ton reseau en ne t'authentifiant qu'une seule fois.
[^] # Re: Publication du reverse-proxy LemonLDAP
Posté par degeu raoul ⭐ (Mastodon) . En réponse à la dépêche Publication du reverse-proxy LemonLDAP. Évalué à 6.
C'est a dire que tous tes serveurs web pointent sur l'ip de ton proxy dans ton dns, et c'est l'apache de ton proxy qui interroge le bon site web (virtual host) et fait suivre la requete jusqu'au client .
C'est le mod_proxy d'apache qui s'occupe de ca.
L'avantage est que tu peux faire des regles d'ecriture (mod_rewrite) au niveau des requetes http envoyé pour par example eviter les buffer overflows, virer les nimda etc..
C'est aussi tres utilie pour proteger les IIS de ton réseau.
Un single-sign on est une authentification unique, en commulant proxy http et single-sign on, typiquement tu accedes a tous les services web, nécessisant une authentification, de ton reseau en ne t'authentifiant qu'une seule fois.
Voilou