Ik draai op mn Ubuntu server een aantal websites voor prive gebruik (bijvoorbeeld webmin, een webbased filemanager en een DVD catalogus systeem).
Deze zijn puur voor prive gebruik om remote bij mn bestanden en mn configuratie van mn server te kunnen komen. Ik wil ook via het web bij mijn sites kunnen dus zijn ze in principe voor iedereen bereikbaar. Uiteraard zijn alle websites beveiligd met een wachtwoord.
Als je in je browser mijn IP adres inklopt krijg je niet meer te zien dan 'It works'. Duidelijk. Er draait dus een Apache webserver.
De websites draaien allemaal onder 1 virtual server. Aleen als je de root van de betreffende website weet kom je er bij.
Klopt dit wel? Is het niet op een eenvoudige mannier mogelijk om achter de roots van mn websites te komen? Dat betekend opeens dat e.e.a. een stuk minder veilig is dan ik tot nu toe gedacht heb....
Of is er een andere mannier om e.e.a. nog beter af te schermen tegen ongeoorloofd (mis)(ge)bruik?
Specs:
Operating system Ubuntu Linux 7.10
Kernel and CPU Linux 2.6.22-14-server on i686
Apache version 2.2.4
Deze zijn puur voor prive gebruik om remote bij mn bestanden en mn configuratie van mn server te kunnen komen. Ik wil ook via het web bij mijn sites kunnen dus zijn ze in principe voor iedereen bereikbaar. Uiteraard zijn alle websites beveiligd met een wachtwoord.
Als je in je browser mijn IP adres inklopt krijg je niet meer te zien dan 'It works'. Duidelijk. Er draait dus een Apache webserver.
De websites draaien allemaal onder 1 virtual server. Aleen als je de root van de betreffende website weet kom je er bij.
Klopt dit wel? Is het niet op een eenvoudige mannier mogelijk om achter de roots van mn websites te komen? Dat betekend opeens dat e.e.a. een stuk minder veilig is dan ik tot nu toe gedacht heb....
Of is er een andere mannier om e.e.a. nog beter af te schermen tegen ongeoorloofd (mis)(ge)bruik?
Specs:
Operating system Ubuntu Linux 7.10
Kernel and CPU Linux 2.6.22-14-server on i686
Apache version 2.2.4
Quod licet lovi, non licet bovi