Beveiliging apache server

Pagina: 1
Acties:
  • 76 views sinds 30-01-2008

  • Jazzle
  • Registratie: November 2004
  • Niet online
Is het nodig om een apache server te beveiligen tegen hackers? en zoja hoe?
De server is alleen voor persoonlijk gebruik en er komen geen duizenden mensen op ;)
Ik wil win2000 icm apache, php, mysql en mysql query browser(veiliger dan phpmyadmin) gebruiken.

  • Icey
  • Registratie: November 2001
  • Laatst online: 20-02 16:17
Ik denk niet dat apache het probleem zal zijn, standaard is dat redelijk veilig. Je zou er voor kunnen kiezen om wel eea aan allow/deny toe te passen. Ik denk echter dat het grootste veiligheidsprobleem zit in jou scripts. SQL injecties etc.

  • ILUsion
  • Registratie: Augustus 2003
  • Laatst online: 08-11-2025
Ik ben zelf ook bezig met een thuisservertje en heb niet gigantisch veel ervaring daarmee maar ik zou ook gewoon wat permissies op 'gevaarlijke' locaties zetten zoals Icey zegt. als je afluisteren zou willen tegengaan kun je eens kijken naar OpenSSL (een van de laatste c't-magazines ging daarover dacht ik) in combinatie met Apache.

Gevoelige documenten kun je misschien in virtuele mappen zetten buiten je webroot-map. Zelf heb ik bijvoorbeeld mijn webroot op G:\www staan, wat hier lokaal te benaderen is via http://localhost. Mijn documenten staan echter op D:\Documents en die kan ik bereiken via http://localhost/docs (en ook vanop andere computers, via internet lukt niet altijd even goed wegens mijn ISP). Die 'map' "docs" op mijn webserver wordt niet in maplijsten weergegeven dus is hij zowat onzichtbaar (misschien bestaan er wel trucjes om dat te achterhalen, dat weet ik niet).

  • Icey
  • Registratie: November 2001
  • Laatst online: 20-02 16:17
Het lijkt mij juist slimmer om zoveel mogelijk binnen je htdocs map te houden, dat kan je dan ook makkelijker beveiligen maargoed, apache zal het probleem niet zijn. Eerder scripts en Mysql.

Zorg er in ieder geval voor dat mysql niet van buiten te bereiken is, dus dat je enkel poort 80 forward in je router. En let goed op de rechten, en zoals ik zei je scripts.

  • GlowMouse
  • Registratie: November 2002
  • Niet online
[b][message=23610827,noline]Gevoelige documenten kun je misschien in virtuele mappen zetten buiten je webroot-map. Zelf heb ik bijvoorbeeld mijn webroot op G:\www staan, wat hier lokaal te benaderen is via http://localhost. Mijn documenten staan echter op D:\Documents en die kan ik bereiken via http://localhost/docs (en ook vanop andere computers, via internet lukt niet altijd even goed wegens mijn ISP). Die 'map' "docs" op mijn webserver wordt niet in maplijsten weergegeven dus is hij zowat onzichtbaar (misschien bestaan er wel trucjes om dat te achterhalen, dat weet ik niet).
Dat is dus geen goede manier van beveiligen. Beter zou het zijn om mapweergave helemaal uit te zetten (Options -Indexes), en de map bovendien met een wachtwoord te beveiligen.

  • Jazzle
  • Registratie: November 2004
  • Niet online
Icey schreef op vrijdag 17 juni 2005 @ 10:45:
Je zou er voor kunnen kiezen om wel eea aan allow/deny toe te passen.
Dat is toch alleen nodig als je phpmyadmin gebruikt?

  • Icey
  • Registratie: November 2001
  • Laatst online: 20-02 16:17
jessevl schreef op vrijdag 17 juni 2005 @ 11:05:
[...]


Dat is toch alleen nodig als je phpmyadmin gebruikt?
Neu, je beveiligd iedere map waar je niet wilt dat mensen in kunnen met een htacces of een allow/deny. Zeker mappen waar scripts in staan om mysql databases te onderhouden etc.

Verwijderd

Sorry, maar dit is geen topic voor dit forum of uberhaupt GoT. Ik zie geen initiatief of vooronderzoek en bovendien post je hem nog eens flink in het verkeerde forum. Je zit hier lang genoeg om te weten dat je je aan Algemene gedragsregels (Netiquette) moet houden.
Pagina: 1

Dit topic is gesloten.