is Apache veilig?

Pagina: 1
Acties:
  • 71 views sinds 30-01-2008

  • Alarmnummer
  • Registratie: Juli 2001
  • Laatst online: 09-07-2024
Bij ons is gisteren IIS geinfecteerd door nimda virus en we gaan nu echt op iets anders over. Je blijft namelijk aan de slag met al die patches. We zijn nu uitgekomen op Apache en nu is de vraag of dit wel veilig is en als het niet zo is, is het dan veilig te maken? Bij voorbaat dank.

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Er zijn tot nu toe (bij mij) geen bekende exploits voor apache 1.3.20 (de nieuwste).

Het hangt natuurlijk ervanaf hoe je het instelt, maar bij mij is er iig nog geen geslaagde hackpoging op gedaan.

  • Alarmnummer
  • Registratie: Juli 2001
  • Laatst online: 09-07-2024
De oude site die maakte veel gebruik van ASP pagina`s en daarom hebben we ook Chilisoft ASP geinstalleerd omdat Apache dat niet doet. Aangezien het van Sun is zal het wel dik in orde zijn, maar zijn hier ook exploits van bekend?

  • QuarK
  • Registratie: Maart 2000
  • Laatst online: 05-05 15:08
Wil je apache draaien onder windows?
Daar heb ik nog niet zo veel positieve reacties op gezien namelijk.

Apache heeft geen exploits atm..

  • Alarmnummer
  • Registratie: Juli 2001
  • Laatst online: 09-07-2024
Op donderdag 20 september 2001 13:18 schreef QuarK het volgende:
Wil je apache draaien onder windows?
Daar heb ik nog niet zo veel positieve reacties op gezien namelijk.

Apache heeft geen exploits atm..
Om proef te draaien wel. Maar aangezien het onder linux beter draaid zou het geen probleem zijn om over te stappen op linux.

Verwijderd

Chilisoft sux. Ik zou bij IIS blijven als je ASP gaat gebruiken. Gewoon even aanmelden op de security mailinglijst van Ms. Is bijna geen moeite toch? :)

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Op donderdag 20 september 2001 22:48 schreef -NW het volgende:
Chilisoft sux. Ik zou bij IIS blijven als je ASP gaat gebruiken. Gewoon even aanmelden op de security mailinglijst van Ms. Is bijna geen moeite toch? :)
Mail lezen is geen moeite, maar een server welke dicht tegen de 100% uptime moet hebben, moeten rebooten voor elke patch, dat is zeer vervelend.

Ga maar eens een apache updaten, 5 seconden downtime, al hangt dat af van hoe snel je kan tikken (en als je het een scriptje laat doen kan het nog sneller :) )

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

Overgaan van Windows/IIS naar Linux/Apache is zeker aan te bevelen. Maar ik zal er niet teveel over doorzagen (om allerlei flames te voorkomen).
Waar je wel rekening mee moet houden is dat je in tegenstelling tot Windows, niet mee moet lopen met de laatste versies.
Bij Windows is elke laatste versie/patch een verbetering of noodzaak. Bij Linux kun je (vooral in produktie omgevingen) beter eerst wat langer de kat uit de boom kijken.

Verwijderd

Als je op apache overgaat is het slim om ook over te gaan op linux. Apache - Linux is een betere combinatie dan iis - Windows. Gebleken is wel dat iis zo lek is als een mandje, kijk maar is naar codered, en nu dit weer. Zal me niks verbazen als iis echt binnenkort op zijn kont gaat door dergelijke dingen, ben ik even blij dat wij debian draaien >:)


Bij apache moet je gewoon zo min mogelijk mods instellen die je toch niet nodig hebt, denk dat je wel vrij zeker kunt zijn dat je webserver veilig is.

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Apache zelf heeft geen exploits. Alleen als je het op Linux gaat draaien moet je dat wel een beetje bijhouden. Ik zou zelf dan ook FreeBSD aanraden, kleine moeite om zo'n systeem secure te houden: freebsd.org/security.

Alleen weet ik niet of ASP echt lekker onder Unix draait.. volgens mij had je daar wel dure programma's voor nodig.

Verwijderd

apache and asp is like fire and water ....

just take php much better then asp

  • Ro_meo
  • Registratie: Juni 2001
  • Laatst online: 05-05 12:36
en nou in het Nederlands ??

iOS N3rd


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op vrijdag 21 september 2001 02:32 schreef fungus het volgende:
apache and asp is like fire and water ....

just take php much better then asp
Heee, fungus, je mag hier gewoon nederlands spreken hoor :P
En ik weet dat je dat kan ;)

  • Alarmnummer
  • Registratie: Juli 2001
  • Laatst online: 09-07-2024
Op donderdag 20 september 2001 22:48 schreef -NW het volgende:
Chilisoft sux. Ik zou bij IIS blijven als je ASP gaat gebruiken. Gewoon even aanmelden op de security mailinglijst van Ms. Is bijna geen moeite toch? :)
Wat is er mis met Chilisoft? En niet persoonlijk opvatten, maar heeft IIS zichzelf al niet bewezen als een slecht product? Het patchen helpt echt niet.

  • Alarmnummer
  • Registratie: Juli 2001
  • Laatst online: 09-07-2024
Op vrijdag 21 september 2001 09:15 schreef Alarmnummer het volgende:

[..]

Wat is er mis met Chilisoft? En niet persoonlijk opvatten, maar heeft IIS zichzelf al niet bewezen als een slecht product? Het patchen helpt echt niet.
Sorry... het ging fout :)

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Er zijn (geloof ik) sinds maart 1997 geen remote exploits waarbij je root rechten krijgt bekend geworden.

Vergelijk dat eens met NT :+

  • flat
  • Registratie: Mei 2000
  • Niet online
Op vrijdag 21 september 2001 17:46 schreef j3p het volgende:
Er zijn (geloof ik) sinds maart 1997 geen remote exploits waarbij je root rechten krijgt bekend geworden.

Vergelijk dat eens met NT :+
inderdaad ja...
ik zou je ook zeker aanraden om apache te nemen, lekker snel, stabiel en veilig

"Happiness is a way of travel, not a destination."
--Roy Goodman


Verwijderd

Op vrijdag 21 september 2001 17:46 schreef j3p het volgende:
Er zijn (geloof ik) sinds maart 1997 geen remote exploits waarbij je root rechten krijgt bekend geworden.

Vergelijk dat eens met NT :+
jawel, volgens mij was er een jaar geleden iets met mod_rewrite in versie 1.3.11 ofzo

  • Chilly_Willy
  • Registratie: April 2000
  • Laatst online: 23-04 12:16
1.3.20 draai stabiel bij mij (win2k).
Je kan natuurlijk ook helemaal afstappen van asp. Microsoft geeft zelf aan geen asp meer te gebruiken bij nieuwe projecten.

Ik gebruik ColdFusion (Allaire die samengegaan is met Macromedia) en daarmee schrijf je VEEL sneller hetzelfde programma.

Coïtus ergo sum


  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

beetje outdated topic he ;) :Z

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 20:50

Arjan A

Cenosillicafoob

Zeker outdated.
Enne, meneer Fungus (jaja 'k heb de smaak te pakken), als je zonodig in het engels post, doe het dan wel alsof je engels bent
better then asp
klassieke fout van Nederlanders die Engels denken te kunnen

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

heel vriendelijk dat je dat meedeelt... maar moest je daarvoor het topic omhoog helpen?
Pagina: 1

Dit topic is gesloten.