|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: 20 советов по увеличению безопасности Apache" | |
Сообщение от opennews (??) on 09-Дек-05, 15:45 | |
В статье "20 ways to Secure your Apache Configuration (http://www.petefreitag.com/item/505.cfm)" кратко описаны 20 способов увеличения безопасности Apache. Вот некоторые из них: | |
Cообщить модератору | Наверх | ^ |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "20 советов по увеличению безопасности Apache" | |
Сообщение от Alex (??) on 09-Дек-05, 15:45 | |
Order Deny,Allow | |
Cообщить модератору | Наверх | ^ |
2. "20 советов по увеличению безопасности Apache" | |
Сообщение от TaranTuL (??) on 09-Дек-05, 15:50 | |
apachectl stop наверное надежнее. | |
Cообщить модератору | Наверх | ^ |
3. "20 советов по увеличению безопасности Apache" | |
Сообщение от USSR on 09-Дек-05, 15:55 | |
Осталось выключить питание, порубить силовой кабель на куски, закрыть сервер в шкаф с крутым замком. В комнату со шкафом напустить свору голодных волкодавов. И главное-никакого инета :-) | |
Cообщить модератору | Наверх | ^ |
4. "20 советов по увеличению безопасности Apache" | |
Сообщение от sash (??) on 09-Дек-05, 16:09 | |
> Лимиты на размер данных передаваемых в запросе. | |
Cообщить модератору | Наверх | ^ |
5. "20 советов по увеличению безопасности Apache" | |
Сообщение от sash (??) on 09-Дек-05, 16:10 | |
upload имею ввиду. | |
Cообщить модератору | Наверх | ^ |
6. "20 советов по увеличению безопасности Apache" | |
Сообщение от echo (??) on 09-Дек-05, 16:19 | |
Никчёмная, бестолковая статья. | |
Cообщить модератору | Наверх | ^ |
8. "20 советов по увеличению безопасности Apache" | |
Сообщение от B.O.B.A.H. (??) on 09-Дек-05, 16:47 | |
не обязательно делать всё что прочитал :-) | |
Cообщить модератору | Наверх | ^ |
7. "20 советов по увеличению безопасности Apache" | |
Сообщение от AlexVS (??) on 09-Дек-05, 16:45 | |
А зачем запрещать .htaccess? | |
Cообщить модератору | Наверх | ^ |
9. "20 советов по увеличению безопасности Apache" | |
Сообщение от MiRacLe on 09-Дек-05, 19:04 | |
21-ое правило: | |
Cообщить модератору | Наверх | ^ |
12. "20 советов по увеличению безопасности Apache" | |
Сообщение от andy (??) on 10-Дек-05, 06:08 | |
меня уже цитируют? приятно :) | |
Cообщить модератору | Наверх | ^ |
10. "20 советов по увеличению безопасности Apache" | |
Сообщение от dev (??) on 10-Дек-05, 02:26 | |
Зря смеется, реально видел как у "неккккооотторых" хостингов апач под рутом пущен! Такие указание для "подооообных" хостов - академические! | |
Cообщить модератору | Наверх | ^ |
11. "20 советов по увеличению безопасности Apache" | |
Сообщение от Tangar (ok) on 10-Дек-05, 03:05 | |
У кого ТАК(см.выше) работает - тут не читают! :) | |
Cообщить модератору | Наверх | ^ |
13. "20 советов по увеличению безопасности Apache" | |
Сообщение от morgg on 10-Дек-05, 10:01 | |
а под чем еще апач пускать? один процесс под рутом, остальные www:www | |
Cообщить модератору | Наверх | ^ |
14. "20 советов по увеличению безопасности Apache" | |
Сообщение от Юрий (??) on 10-Дек-05, 13:30 | |
привелегии root используются только для байндинга на 80 порт, насколько я помню. | |
Cообщить модератору | Наверх | ^ |
17. "20 советов по увеличению безопасности Apache" | |
Сообщение от uldus (ok) on 10-Дек-05, 17:35 | |
>а под чем еще апач пускать? один процесс под рутом, остальные www:www | |
Cообщить модератору | Наверх | ^ |
15. "20 советов по увеличению безопасности Apache" | |
Сообщение от Michael Shigorin on 10-Дек-05, 13:31 | |
Добрая половина этого в апаче из ALT Linux сделана из коробки или с mod_security (это та, которая разумная половина). Недобрая половина, включая "держите апач в чруте" (без ссылок на mod_chroot хотя бы) -- нафиг-нафиг. :) | |
Cообщить модератору | Наверх | ^ |
16. "20 советов по увеличению безопасности Apache" | |
Сообщение от KBAKEP (??) on 10-Дек-05, 16:58 | |
А что в опёнке там жутко ужасного в chroot apache? | |
Cообщить модератору | Наверх | ^ |
18. "что в опёнке там жутко " | |
Сообщение от Otto Katz Feldkurat on 10-Дек-05, 19:28 | |
да как в любом руте - тащить в рут все окружение. | |
Cообщить модератору | Наверх | ^ |
19. "что в опёнке там жутко " | |
Сообщение от Mikk on 10-Дек-05, 19:35 | |
Ахринеть - тебе всё в одну авоську. Знаешь, а ведь либо безопастность со всем вытекающем гемором. Либо ну нафик. А некоторые ещё и виртуализацию используют. | |
Cообщить модератору | Наверх | ^ |
20. "Вообще-то просто лень" | |
Сообщение от Otto Katz Feldkurat on 11-Дек-05, 07:33 | |
но пора все зарутать. Не сегодня. | |
Cообщить модератору | Наверх | ^ |
21. "Вообще-то просто лень" | |
Сообщение от ksp on 11-Дек-05, 11:39 | |
Используйте mod_chroot + mod_suphp - и будет вам счастье :) | |
Cообщить модератору | Наверх | ^ |
22. "Вообще-то просто лень" | |
Сообщение от Аноним on 11-Дек-05, 12:06 | |
mod_suphp - !!!! как впечатления ? есть проблемы со скриптами ? | |
Cообщить модератору | Наверх | ^ |
23. "Спасибо за совет" | |
Сообщение от Otto Katz Feldkurat on 11-Дек-05, 17:54 | |
ща взбодрюсь пивком и приступлю | |
Cообщить модератору | Наверх | ^ |
24. "С другой стороны" | |
Сообщение от Otto Katz Feldkurat on 12-Дек-05, 11:30 | |
Что в чруте, что не в чруте - если через дыру в приложении в /tmp залит руткит и в системе есть уязвимый для него сервис... Какая разница, из чрута или не из чрута руткит спам льёт? | |
Cообщить модератору | Наверх | ^ |
25. "С другой стороны" | |
Сообщение от uldus (ok) on 12-Дек-05, 11:57 | |
>него сервис... Какая разница, из чрута или не из чрута руткит | |
Cообщить модератору | Наверх | ^ |
28. "Ты что-ли :)" | |
Сообщение от Otto Katz Feldkurat on 12-Дек-05, 16:09 | |
сёдни в 10 утра мне Цы97 из Иджипта заливал? | |
Cообщить модератору | Наверх | ^ |
29. "Ты что-ли :)" | |
Сообщение от uldus (ok) on 12-Дек-05, 17:01 | |
>сёдни в 10 утра мне Цы97 из Иджипта заливал? | |
Cообщить модератору | Наверх | ^ |
30. "мало ли азарт" | |
Сообщение от Otto Katz Feldkurat on 12-Дек-05, 19:05 | |
от доброго webрута все-таки спасает только mod_security и Guardian\Snort. | |
Cообщить модератору | Наверх | ^ |
31. "мало ли азарт" | |
Сообщение от uldus (ok) on 12-Дек-05, 19:10 | |
>от доброго webрута все-таки спасает только mod_security и Guardian\Snort. | |
Cообщить модератору | Наверх | ^ |
32. "дыры в mod_security или snort :-) " | |
Сообщение от Otto Katz Feldkurat on 12-Дек-05, 20:29 | |
Ну, это не всякому даже и бразильцу по уму, хотя ребята они шустрые до немогу. | |
Cообщить модератору | Наверх | ^ |
33. "мало ли азарт" | |
Сообщение от ksp on 13-Дек-05, 10:05 | |
Вот что спасет отца русской демократии (48 - apache uid): | |
Cообщить модератору | Наверх | ^ |
26. "С другой стороны" | |
Сообщение от Alexey (??) on 12-Дек-05, 13:34 | |
А вы всегда так /tmp маунтите, что оттуда можно выполнять программы? | |
Cообщить модератору | Наверх | ^ |
27. "Есть группа тачек" | |
Сообщение от Otto Katz Feldkurat on 12-Дек-05, 15:53 | |
ставленная не мной, в которой /tmp - директория в корневой фс. | |
Cообщить модератору | Наверх | ^ |
34. "Есть группа тачек" | |
Сообщение от konst (??) on 19-Дек-05, 18:55 | |
>ставленная не мной, в которой /tmp - директория в корневой фс. | |
Cообщить модератору | Наверх | ^ |
35. "Есть группа тачек" | |
Сообщение от playnet on 23-Дек-05, 20:59 | |
>mount -bind /tmp с noexec - очень сложно? | |
Cообщить модератору | Наверх | ^ |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |