Pues si, estamos otra vez con xen (después de semana de estabilidad desde el último panic: "irq 7: nobody cared (try booting with the "irqpoll" option)" el qual salia de forma indiferente a si irqpoll esta o no esta fijado).
Hace mucho tiempo yo (y unos otros cuantos yoes en otras líneas temporales paralelas
) decíamos: "Esto del mod_proxy del apache es una xorrada, para que quiero montar un proxy inverso, blah, blah, blah".
Bien tenemos una sola ip pública, y cientos de apaches por allí campando, algún tomcat, y alguna otra cosa rara. Bien podría haber usado squid, o también alguno de esos turbo httpds, pero como me conozco muy bien apache, y me sobra suficiente RAM para dar y regalar (luego opinaré lo contrario
) pues
Y es que no es muy difícil:
<virtualhost>
ServerName tomcat.almlys.org
ServerAdmin XXXXXXXXXXXXXXX
ProxyRequests Off
<proxy>
Order deny,allow
Allow from all
</proxy>
ProxyPass / http://zoe.net.loc:8080/
ProxyPreserveHost On
ErrorLog /var/log/apache2/tomcat_error.log
LogLevel warn
CustomLog /var/log/apache2/tomcat_access.log combined
ServerSignature On
</virtualhost>
Total, que el mod_jk de las narices todavía no lo he conseguido hacer funcionar y esto va de perlas (y por allí dicen que es bastante mas rápido que el mod_jk)
Y si no tienes ganas de averiguar como narices se activa el ssl en tomcat (todavía no he querido realizar ese tipo de suicido (ja que solo trabajo con python, php, perl, y intento abstenerme de tocar java lo máximo posible)), con el simple hecho de cargar los módulos necesarios y añadir esto ya tenemos nuestro tomcat bajo ssl (recordando que la conexión entre el proxy inverso y el tomcat continuará siendo en texto plano y vulnerable a un ataque local).
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/apache.pem
SSLCertificateKeyFile /etc/apache2/ssl/apache-key.pem







Your Thoughts