Toon posts:

Veiligheid Sambar

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dag allemaal,

We draaien hier op de zaak een eigen webserver (IIS) op een Windows 2000 bak. Hier was ik al niet blij mee vanwege de toch redelijke aantallen exploits die hiervoor zijn gevonden, en deze server hangt ook nog eens in het netwerk.

Nou wil ik graag overstappen naar een andere webserver en m'n oog is gevallen op Sambar. Het ziet er goed uit, gemakkelijk te beheren en het lijkt stabiel te zijn.

Ik kan alleen maar moeilijk info vinden over de beveiliging en exploits van Sambar.

Kan iemand me wat info verschaffen, uit ervaring of een goeie URL?

Bij voorbaat dank voor de reakties! :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Gefeliciteerd!
Sambar is een goede vervanger voor IIS.

Er zijn een aantal Sample API files die mogelijk een risico kunnen vormen.
Die staan ook op de site ( http://www.sambar.com/security.htm ) vermeld trouwens, en anders ga je bij SecurityFocus even neuzen wat daar te vinden is over mogelijke exploits.
Veel zul je niet tegenkomen :)

FrotPage Extensies worden niet ondersteund, en dat s eigenlijk al een klein voordeel op zich.

Maar dat kan je allemaal in de bijgeleverde documentatie vinden...

Ik kan je aanraden om in ieder geval ook de mailinglist te bekijken, die kun je vinden op http://www.sambar.ch/arch/index.html .

De Perlversie die meegeleverd wordt zou ik vervangen door een ActivePerl distro, vanwege de uitgebreidere functies en updates.
PHP 4.0.6 + MySQL is ook geen probleem, en sinds kort heeft Tod Sambar een eigen ASP API beschikbaar gemaakt (!)

Daarnaast is er SambarScript, een eigen macrotaal.

Voor de rest is het een server die je net zo veilig of onveilig kan maken als je zelf wilt en kan.

Uiteraard kun je net zomin als Apache van de IIS/Win2K server toeters en bellen gebruik maken, maar DBMS koppelen kan net zo goed (ik heb een InterBase server gekoppeld met een phpMyAdmin-kloon voor IB).

Er zijn een aantal grotere gebruikers die deze server met 100+ users op meerdere domeinen gebruiken, om even aan te geven dat dit geen simpele webserver meer is ;)

Ik ben al 3 jaar een tevreden gebruiker sinds versie 4.3.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Geweldig!

Bedankt voor de info, ben er heel blij mee!

Ik had idd op de site ook die security issues al gevonden, maar ik stel info uit ervaring erg op prijs! :)