Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
apache, mysql... - bezpieczenstwo serwera
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) Polish OTW
View previous topic :: View next topic  
Author Message
soban_
l33t
l33t


Joined: 27 Aug 2008
Posts: 668
Location: /home/soban

PostPosted: Thu Jan 28, 2010 10:33 am    Post subject: apache, mysql... - bezpieczenstwo serwera Reply with quote

Jako ze nie raz widzialem na tym forum ludzi, ktorzy zajmuja sie serwerowaniem stron internetowych - chcialem sie spytac, jak ustawiaja apache? Co polecanie ustawic i w jaki sposob, aby uniknac lub utrudnic przykrych sytulacji zwiazanych z wlamaniem do systemu. Tak samo sie tyczy to mysql itp, czy mozecie cos polecic do poczytania pod tym katem? Chcialbym tez zapoznac sie bardziej z iptables (tutaj bym prosil tez o linki) - z ktorych uczyliscie sie konfigurowac serwer. Wszystkie wypowiedzi zwiazane z serwerem, oraz zachowaniem bezpieczenstwa sa mile widziane - jednak chcialbym sie skupic na apache. Jesli posiadacie przyklady wlaman z zycia wzietych i czego nie nalezy robic, to tez bym prosil o jakis opis. Opisanie roznych uslug tez jest mile widziane, wlaczajac w to tez sztuczki zwiazane ze skanowaniem portow nmap'em itp.
Oczywiscie nie mowie o zrobieniu jakies fortecy, tylko chcialbym sie dowiedziec - czego nie nalezy robic.
_________________
gg: 525600
Back to top
View user's profile Send private message
Kurt Steiner
Bodhisattva
Bodhisattva


Joined: 01 Apr 2005
Posts: 1050
Location: Ostroleka, Polska

PostPosted: Fri Jan 29, 2010 12:21 pm    Post subject: Reply with quote

Moved from Instalacja i sprzęt to Polish OTW.
_________________
Proszę, pamiętaj o regulaminie, a jeśli zauważysz, że został on złamany, zgłoś to. :)

LRU:431698
Back to top
View user's profile Send private message
Jacekalex
Guru
Guru


Joined: 17 Sep 2009
Posts: 553

PostPosted: Thu Aug 05, 2010 8:18 pm    Post subject: Reply with quote

Mod-security2 do apacha, mod evasiwe i czasem rewrite też apache, suhoshin do php, , kontrola dostępu jest dostępna w apachu w modułach auth*, czasami snort, w firewallu limit i connlimit, czasami geoip z xtables-addons.
Temat rzeka.

A w mysql uprawniena, i nie wystawiać portu serwera na świat bez potrzeby.
Do tego chrooty/jaile - grsecurity i pax też nie zawadzi, a wręcz przeciwnie.
http://www.gentoo.org/doc/pl/security/security-handbook.xml?part=1&chap=10&style=printable

I jak najmiej usług działających z uprawnieniami roota. (dotyczy głównie serwera ftp, pop3/imap, inet.d/xinetd).

Przy dostępie do paneli administracyjnych szyfrowanie....

I to chyba wszystko.
Back to top
View user's profile Send private message
soban_
l33t
l33t


Joined: 27 Aug 2008
Posts: 668
Location: /home/soban

PostPosted: Sat Aug 21, 2010 5:32 pm    Post subject: Reply with quote

Dzieki @Jacekalex, moge jeszcze polecic tego linka http://www.gentoo.org/doc/pl/security/security-handbook.xml . Chcialem zaczepic jeszcze jedna sprawe https://forums.gentoo.org/viewtopic-p-6397186.html#6397186 - wydzielilem do tego odzielny temat.
_________________
gg: 525600


Last edited by soban_ on Sun Aug 22, 2010 8:13 am; edited 2 times in total
Back to top
View user's profile Send private message
SlashBeast
Retired Dev
Retired Dev


Joined: 23 May 2006
Posts: 2922

PostPosted: Sat Aug 21, 2010 8:14 pm    Post subject: Reply with quote

Co za chaos, piszesz bez akapitow, masakra, anyway, to temat o apache i mysql, nie o sieciach wifi. Zacznijcie nowy temat badz poproscie moderatora o wydzielenie ostatnich postow do nowego tematu.
Back to top
View user's profile Send private message
soban_
l33t
l33t


Joined: 27 Aug 2008
Posts: 668
Location: /home/soban

PostPosted: Sun Aug 22, 2010 8:02 am    Post subject: Reply with quote

soban_ wrote:
Wszystkie wypowiedzi zwiazane z serwerem, oraz zachowaniem bezpieczenstwa sa mile widziane
Serwer chyba moze robic za wifi domowe? No ale ok, poprawie i zrobie z tego nowy temat.
_________________
gg: 525600
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) Polish OTW All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum