Kom ihåg mig?
Home Menu

Menu


Konfigurera ny server för colocation

 
Ämnesverktyg Visningsalternativ
Oläst 2009-02-06, 00:31 #11
mrjb mrjb är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2009
Inlägg: 39
mrjb mrjb är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2009
Inlägg: 39
Framför allt, håll ordning på de webbappar du eventuellt hostar på maskinen. Många intrång på webbmaskiner sker genom nån bakdörr i en applikation där angriparen sedan kan ta sig vidare i resten av systemet.

Sedan är ju frågan vad som är värst; att någon hackar sig in i din server och defacar lite, eller att någon stjäl hela din medlemsdatabas. Det förstnämna kan du i alla fall reparera.

Jag brukar installera en absolut bare-minimim version av Debian, avbocka alla paket under installationen. Kolla med netstat att ingen märklig port ligger och lyssnar på nätet. Sen lägg till paket efter behov. Bara en sån harmlös sak som att inte ha wget eller curl installerat på en server (eller i en chroot) kan sätta käppar i hjulen för en inkräktare.

Kör du PHP kan det vara bra att se till att t ex display_errors, allow_url_fopen och register_globals är off. Rensa bort onödiga moduler ur Apache (cgi? multiviews? autoindex?).

Listan kan nog göras oändlig! :-(
mrjb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-06, 09:36 #12
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Citat:
Originally posted by mrjb@Feb 6 2009, 01:31

Kör du PHP kan det vara bra att se till att t ex display_errors, allow_url_fopen och register_globals är off. Rensa bort onödiga moduler ur Apache (cgi? multiviews? autoindex?).
Listan kan nog göras oändlig :-(


Eller så skiter man helt enkelt i Apache & kör tex. Nginx alt. Lighttpd. Nginx kör man separat för varje användare, voilá, problemet löst med alla PHP problem
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-06, 11:51 #13
mrjb mrjb är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2009
Inlägg: 39
mrjb mrjb är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2009
Inlägg: 39
Citat:
Originally posted by Jonas@Feb 6 2009, 10:36
Eller så skiter man helt enkelt i Apache kör tex. Nginx alt. Lighttpd. Nginx kör man separat för varje användare, voilá, problemet löst med alla PHP problem
Öh, va?

Filrättigheterna på httpd-processen har väl aldrig hindrat någon... Nginx löser inte ett enda säkerhetsproblem i PHP, utomordentligt naivt att tro det. SQL-injections har ingenting att göra med vilken webbserver du kör.
mrjb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-25, 19:25 #14
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Virtueallisera maskinen. Till host os:et ge du bara access från ditt egna VPN , sedan har du virtuella maskiner ovanpå.
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-25, 20:48 #15
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Citat:
Ursprungligen postat av mrjb
Citat:
Ursprungligen postat av Jonas
Eller så skiter man helt enkelt i Apache kör tex. Nginx alt. Lighttpd. Nginx kör man separat för varje användare, voilá, problemet löst med alla PHP problem
Öh, va?
Filrättigheterna på httpd-processen har väl aldrig hindrat någon... Nginx löser inte ett enda säkerhetsproblem i PHP, utomordentligt naivt att tro det. SQL-injections har ingenting att göra med vilken webbserver du kör.
Jag skrev PHP problem, inte SQL problem.

SQL-injections är väl inte enbart ett problem med PHP? Det är ett problem med alla applikationer som använder en databas som stödjer SQL? Eller?
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-25, 22:46 #16
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
Tips, installera paketet molly-guard. Det hindrar dej från att råka boota om maskinen av misstag. Jag satt med många terminaler uppe och skulle stänga av en testbox, init 0 i fel terminal och min gateway dog. Molly-guard frågar efter hostnamn om du försöker boota om eller stänga ner.
crazzy är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 02:55.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017