[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Seguretat en un servidor apache local



En/na hubble ha escrit:
> El Thu, 06 Sep 2007 00:34:59 +0200
> ilion1250 <ilion1250@gmail.com> va dir:
>
> Primer de tot no estas dient d'on vols amagar-te si de internet, una xarxa local, o que.
>
>   
>> He instal.lat a Debian etch l' apache2+php5+MySQL5+PHPMyAdmin, la idea
>> es només treballar en local com a localhost.
>> Peró pateixo per la seguretat.
>> El port 80 està escoltant per tant qualsevol escaneig de ports em
>> detectarà i potser intentaran un atac.
>>     
>
> Si estàs fent servir un modem (ho dubto) si, pero si estàs fent servir un router solament has de deixar tancat (si no l'has obert ho estarà de tancat) el port 80 i ningú entrara a veure el teu apache desde internet.
>
>   
>> Hi ha alguna solució per tenir més seguretat sense tenir que engabiar l'
>> apache mitjançcant chroot, sóc novell i ho veig complicat, ja prou que
>> m'ha costar muntar-ho tot fins ara.
>> La meva idea seria aconseguir que el port 80 acceptès tràfic d'entrada
>> però no de sortida.
>> Faig servir el firewall guarddog he probat de crear una nova zona (apart
>> de la zona local i internet que porta per defecte) la qual he anomenat
>> apache, li me posar l' IP de localhost i a la part on es configuren els
>> protocols li he dic que no accepti tràfic de clients procedents d'
>> internet d' HTTP.
>> He fet consultes amb l' iptables però no se veure si ho tinc ven
>> configurar o no.
>> Poter hauria estat més fàcil instal.lar XAMPP (te una opció de seguretat
>> configurable a la propia aplicació) però no volia sortir dels paquets debian
>> Qualsevol consell serà benvingut.
>> Gràcies
>>
>> Ferran
>>
>>
>> -- 
>> To UNSUBSCRIBE, email to debian-user-catalan-REQUEST@lists.debian.org
>> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
>>
>>     
>
>
>   
Vull amagar-me d' internet, no tinc xarxa local, hi ha un altre
ordinador amb XP connectat al mateix router que jo però no estem en
xarxa, el router no es wi-fi.
He agafat aquesta opció perquè em sembla molt interessant per aprendre
MySQL i PHP i a mes de moment em dona una solució per importar totes les
meves bases de dades que tenia amb l' access a windows i gestionar-les
de manera fàcil.
L' escaneig amb nmap em dona el port 80 com obert.




Reply to: