Ik ben bezig met het schrijven van een eigen webserver. De nadruk binnen dit hobbyprojectje ligt op veiligheid. Momenteel beschikt mijn webserver al over de volgende beveiligings features:
• Limiet stellen aan maximale totale aantal connecties
• Limiet stellen aan maximale aantal connecties vanaf een IP-adres.
• Mogelijkheid om IP-addressen te bannen voor een X aantal seconde op het moment dat er troep gestuurd wordt of omdat er teveel of te snel achter elkaar geconnect wordt,
• Upload snelheid kan gelimiteerd worden om het plattrekken van de lijn te voorkomen.
• Basic authentication
• Limiet stellen aan runtime tijd van een CGI programma.
• Instellen welke IP-adressen wel/geen toegang hebben tot bepaalde directories.
• Server draaien in een chroot omgeving.
• CGI processen kunnen onder de uid/gid van de eigenaar worden uitgevoerd.
Wat al in de planning zit:
• SSL verbindingen (wat een kut library is OpenSSL zeg )
• Limiet stellen aan aantal requests naar files in een bepaalde directory.
Heeft iemand nog stoere/handige/leuke ideeen voor een veilige webserver?
• Limiet stellen aan maximale totale aantal connecties
• Limiet stellen aan maximale aantal connecties vanaf een IP-adres.
• Mogelijkheid om IP-addressen te bannen voor een X aantal seconde op het moment dat er troep gestuurd wordt of omdat er teveel of te snel achter elkaar geconnect wordt,
• Upload snelheid kan gelimiteerd worden om het plattrekken van de lijn te voorkomen.
• Basic authentication
• Limiet stellen aan runtime tijd van een CGI programma.
• Instellen welke IP-adressen wel/geen toegang hebben tot bepaalde directories.
• Server draaien in een chroot omgeving.
• CGI processen kunnen onder de uid/gid van de eigenaar worden uitgevoerd.
Wat al in de planning zit:
• SSL verbindingen (wat een kut library is OpenSSL zeg )
• Limiet stellen aan aantal requests naar files in een bepaalde directory.
Heeft iemand nog stoere/handige/leuke ideeen voor een veilige webserver?
