[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Säker webbserver



Som en total nybörjare på linux måste jag först börjar med att säga att det var föredömligt enkelt att installera. Fick upp min Apache webbserver med PHP och MySQL på under timmen.

Men nu till mina frågor: (varav vissa kanske inte är helt debian-specifika. Förlåt!)
1. Jag körde en portscanning på datorn som är webbserver. Var ganska många portar som var öppna. Vissa kan jag förstå (t.ex. 80, 21, 22). Medan andra är mer svåra att förstå varför de är öppna (9, 13, 25,37,110,111,515).
(a) Vilka portar måste vara öppna för att få det att fungera?
(b) Hur stänger man ner onödiga portar (t.ex. port 25 - smtp kan ju knappast vara vettig att ha öppen på en webbserver.)?

2. Är det en säkerhetsrisk med att skriva användarnamn och lösenordet till MySQL databasen direkt i PHP koden? 

Tar gärna emot andra tips som kan göra min webbserver säkrare. 

/Björn Blissing



Reply to: