Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Apache server märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Styrman
HV vaatleja

liitunud: 07.03.2005




sõnum 22.04.2006 10:50:06 Apache server vasta tsitaadiga

Tuli tahtmine katsetada sellist asja ning sai server üles pandud. Aga kuna mul praktiliselt kogemused antud vallas puuduvad, mõtlesin küsida, et kui turvaline see on? St, kas ma peaks lisaturvameetmeid kasutusele võtma, kui mul server püsti on? (Füüsiliselt asetseb ta eraldi kõvaketta peal, kui see peaks midagi muutma)
Tulemüür, viirusetõrje ja nuhkvaratõrje programmid on kõik ilusti olemas ja töötavad.

_________________
*A collision at sea can ruin your entire day.
tagasi üles
vaata kasutaja infot saada privaatsõnum
tomson
HV veteran
tomson

liitunud: 22.08.2003




sõnum 22.04.2006 12:18:41 vasta tsitaadiga

Oleneb, mida sa tegema tahad hakata. Apache, by default, installib ennast süsteemi teenusena. See tähendab seda, et Apache'l on sama suur õigus midagi muuta kui sinul. Nüüd, kui sa lased kellelgi oma PHP scripte jooksutada sellel serveril, siis on võimalik kirjutada script, mis $_GET muutujad laseb käima kui käsu süsteemi shell'is, ehk siis Windows'is cmd.exe Näiteks "http://www.localhost.ee/index.php?a=del boot.ini" ja siis veel "http://www.localhost.ee/index.php?a=shutdown /h /t:0", mille peale su masin teeb shutdown'i ja ilma kõrvalise abita enam üles ei tule.
Hea idee oleks panna Apache jooksma limited user account'ga. Minul see Windows'i all välja ei tulnud igaljuhul. Üldiselt kui sa ise ei lase kellelgi oma serveris ringi joosta ja sul on installitud kõige uuem Apache siis eriti muretsemiseks pole põhjust.

Sa näed võimalikke rünnakuid väljast poolt, kuid kasvõi see PHP asi, on näide sellest, et sa pead muretsema ka turvalisuse pärast, ka seespool tulemüüri.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 23.04.2006 00:23:18 vasta tsitaadiga

Ära kohe ära ehmata styrmani, tema küsimus eeldas lihtsamat vastust.
Ja kus on küsimuses juttu php-st?
Tema tahtis teada, mis asi see apache on. See on selline tore server,
mis pritsib webi-brauserisse infot, ja webi-brauser formaadib info mugavamale inimsilmale sobivasse formaati.

Väga turvaline on ta iseenesest. Sest oma loomuselt apache server ainult väljastab infot, mitte ei kustuta.
Selline peaks olema vastus.

Kõik muu, nagu moodulitega võõrastes keeltes programmeerimine ning käki keeramine on teine teema icon_smile.gif

_________________
M:vanavara - AT-toiteplokk *(viisakas korpus kaasa)
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
tomson
HV veteran
tomson

liitunud: 22.08.2003




sõnum 23.04.2006 14:27:45 vasta tsitaadiga

Seda muidugi, kuid kui kasutaja ei kirjelda, milleks asja täpselt kasutama hakatakse, peab kõik variandid läbimõtlema.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
Styrman
HV vaatleja

liitunud: 07.03.2005




sõnum 29.04.2006 22:48:59 vasta tsitaadiga

Mõte oli lihtsalt natuke faile kättesaadavaks teha ja tagasihoidlik koduleheke ehk teha. Algajate värk, ühesõnaga. icon_smile.gif
_________________
*A collision at sea can ruin your entire day.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Apache server
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.