|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: 20 советов по увеличению безопасности Apache" | |
Сообщение от opennews ![]() | |
В статье "20 ways to Secure your Apache Configuration (http://www.petefreitag.com/item/505.cfm)" кратко описаны 20 способов увеличения безопасности Apache. Вот некоторые из них: | |
Cообщить модератору | Наверх | ^ |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "20 советов по увеличению безопасности Apache" | |
Сообщение от Alex ![]() | |
Order Deny,Allow | |
Cообщить модератору | Наверх | ^ |
2. "20 советов по увеличению безопасности Apache" | |
Сообщение от TaranTuL ![]() | |
apachectl stop наверное надежнее. | |
Cообщить модератору | Наверх | ^ |
3. "20 советов по увеличению безопасности Apache" | |
Сообщение от USSR ![]() ![]() | |
Осталось выключить питание, порубить силовой кабель на куски, закрыть сервер в шкаф с крутым замком. В комнату со шкафом напустить свору голодных волкодавов. И главное-никакого инета :-) | |
Cообщить модератору | Наверх | ^ |
4. "20 советов по увеличению безопасности Apache" | |
Сообщение от sash ![]() | |
> Лимиты на размер данных передаваемых в запросе. | |
Cообщить модератору | Наверх | ^ |
![]() | |
5. "20 советов по увеличению безопасности Apache" | |
Сообщение от sash ![]() | |
upload имею ввиду. | |
Cообщить модератору | Наверх | ^ |
6. "20 советов по увеличению безопасности Apache" | |
Сообщение от echo ![]() ![]() | |
Никчёмная, бестолковая статья. | |
Cообщить модератору | Наверх | ^ |
![]() | |
8. "20 советов по увеличению безопасности Apache" | |
Сообщение от B.O.B.A.H. ![]() | |
не обязательно делать всё что прочитал :-) | |
Cообщить модератору | Наверх | ^ |
7. "20 советов по увеличению безопасности Apache" | |
Сообщение от AlexVS ![]() | |
А зачем запрещать .htaccess? | |
Cообщить модератору | Наверх | ^ |
9. "20 советов по увеличению безопасности Apache" | |
Сообщение от MiRacLe ![]() | |
21-ое правило: | |
Cообщить модератору | Наверх | ^ |
![]() | |
12. "20 советов по увеличению безопасности Apache" | |
Сообщение от andy ![]() | |
меня уже цитируют? приятно :) | |
Cообщить модератору | Наверх | ^ |
10. "20 советов по увеличению безопасности Apache" | |
Сообщение от dev ![]() | |
Зря смеется, реально видел как у "неккккооотторых" хостингов апач под рутом пущен! Такие указание для "подооообных" хостов - академические! | |
Cообщить модератору | Наверх | ^ |
![]() | |
11. "20 советов по увеличению безопасности Apache" | |
Сообщение от Tangar ![]() | |
У кого ТАК(см.выше) работает - тут не читают! :) | |
Cообщить модератору | Наверх | ^ |
13. "20 советов по увеличению безопасности Apache" | |
Сообщение от morgg ![]() | |
а под чем еще апач пускать? один процесс под рутом, остальные www:www | |
Cообщить модератору | Наверх | ^ |
![]() | |
14. "20 советов по увеличению безопасности Apache" | |
Сообщение от Юрий ![]() | |
привелегии root используются только для байндинга на 80 порт, насколько я помню. | |
Cообщить модератору | Наверх | ^ |
![]() | |
17. "20 советов по увеличению безопасности Apache" | |
Сообщение от uldus ![]() | |
>а под чем еще апач пускать? один процесс под рутом, остальные www:www | |
Cообщить модератору | Наверх | ^ |
15. "20 советов по увеличению безопасности Apache" | |
Сообщение от Michael Shigorin ![]() ![]() | |
Добрая половина этого в апаче из ALT Linux сделана из коробки или с mod_security (это та, которая разумная половина). Недобрая половина, включая "держите апач в чруте" (без ссылок на mod_chroot хотя бы) -- нафиг-нафиг. :) | |
Cообщить модератору | Наверх | ^ |
![]() | |
16. "20 советов по увеличению безопасности Apache" | |
Сообщение от KBAKEP ![]() | |
А что в опёнке там жутко ужасного в chroot apache? | |
Cообщить модератору | Наверх | ^ |
![]() | |
18. "что в опёнке там жутко " | |
Сообщение от Otto Katz Feldkurat ![]() | |
да как в любом руте - тащить в рут все окружение. | |
Cообщить модератору | Наверх | ^ |
![]() | |
19. "что в опёнке там жутко " | |
Сообщение от Mikk ![]() | |
Ахринеть - тебе всё в одну авоську. Знаешь, а ведь либо безопастность со всем вытекающем гемором. Либо ну нафик. А некоторые ещё и виртуализацию используют. | |
Cообщить модератору | Наверх | ^ |
![]() | |
20. "Вообще-то просто лень" | |
Сообщение от Otto Katz Feldkurat ![]() | |
но пора все зарутать. Не сегодня. | |
Cообщить модератору | Наверх | ^ |
![]() | |
21. "Вообще-то просто лень" | |
Сообщение от ksp ![]() ![]() | |
Используйте mod_chroot + mod_suphp - и будет вам счастье :) | |
Cообщить модератору | Наверх | ^ |
![]() | |
22. "Вообще-то просто лень" | |
Сообщение от Аноним ![]() | |
mod_suphp - !!!! как впечатления ? есть проблемы со скриптами ? | |
Cообщить модератору | Наверх | ^ |
![]() | |
23. "Спасибо за совет" | |
Сообщение от Otto Katz Feldkurat ![]() | |
ща взбодрюсь пивком и приступлю | |
Cообщить модератору | Наверх | ^ |
![]() | |
24. "С другой стороны" | |
Сообщение от Otto Katz Feldkurat ![]() | |
Что в чруте, что не в чруте - если через дыру в приложении в /tmp залит руткит и в системе есть уязвимый для него сервис... Какая разница, из чрута или не из чрута руткит спам льёт? | |
Cообщить модератору | Наверх | ^ |
![]() | |
25. "С другой стороны" | |
Сообщение от uldus ![]() | |
>него сервис... Какая разница, из чрута или не из чрута руткит | |
Cообщить модератору | Наверх | ^ |
![]() | |
28. "Ты что-ли :)" | |
Сообщение от Otto Katz Feldkurat ![]() | |
сёдни в 10 утра мне Цы97 из Иджипта заливал? | |
Cообщить модератору | Наверх | ^ |
![]() | |
29. "Ты что-ли :)" | |
Сообщение от uldus ![]() | |
>сёдни в 10 утра мне Цы97 из Иджипта заливал? | |
Cообщить модератору | Наверх | ^ |
![]() | |
30. "мало ли азарт" | |
Сообщение от Otto Katz Feldkurat ![]() | |
от доброго webрута все-таки спасает только mod_security и Guardian\Snort. | |
Cообщить модератору | Наверх | ^ |
![]() | |
31. "мало ли азарт" | |
Сообщение от uldus ![]() | |
>от доброго webрута все-таки спасает только mod_security и Guardian\Snort. | |
Cообщить модератору | Наверх | ^ |
![]() | |
32. "дыры в mod_security или snort :-) " | |
Сообщение от Otto Katz Feldkurat ![]() | |
Ну, это не всякому даже и бразильцу по уму, хотя ребята они шустрые до немогу. | |
Cообщить модератору | Наверх | ^ |
![]() | |
33. "мало ли азарт" | |
Сообщение от ksp ![]() ![]() | |
Вот что спасет отца русской демократии (48 - apache uid): | |
Cообщить модератору | Наверх | ^ |
![]() | |
26. "С другой стороны" | |
Сообщение от Alexey ![]() | |
А вы всегда так /tmp маунтите, что оттуда можно выполнять программы? | |
Cообщить модератору | Наверх | ^ |
![]() | |
27. "Есть группа тачек" | |
Сообщение от Otto Katz Feldkurat ![]() | |
ставленная не мной, в которой /tmp - директория в корневой фс. | |
Cообщить модератору | Наверх | ^ |
![]() | |
34. "Есть группа тачек" | |
Сообщение от konst ![]() ![]() | |
>ставленная не мной, в которой /tmp - директория в корневой фс. | |
Cообщить модератору | Наверх | ^ |
![]() | |
35. "Есть группа тачек" | |
Сообщение от playnet ![]() ![]() | |
>mount -bind /tmp с noexec - очень сложно? | |
Cообщить модератору | Наверх | ^ |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |