Kom ihåg mig?
Home Menu

Menu


Är detta bra ur säkerhetsynpunkt?

Ämnesverktyg Visningsalternativ
Oläst 2012-11-22, 12:47 #1
secag secag är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 211
secag secag är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 211
Standard Är detta bra ur säkerhetsynpunkt?

Hej,

Har nyss satt upp en enkel LAMP server.

Jag använder sen WinSCP för att ansluta till servern och därifrån kan jag se precis allting som finns på servern; /etc, /var m.m

Är detta säkert?
Sen en fråga om apache.

Nu kan man nå min sida på minwebbsida.se

Men om man t.ex. skriver minwebbsida.se/bilder så kan man se alla bilder. Det vet jag att sånt inte går på flera andra webbhotell. Men jag undrar, är såna här småsaker värt att tänka på. Om ni vet andra tips att säkra en ubuntu webbserver så kan ni väl skriva det också.

Tack på förhand.
secag är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-11-22, 14:43 #2
tony-axbyte tony-axbyte är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 196
tony-axbyte tony-axbyte är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 196
Vad som anses säkert beror på vilken nivå man vill lägga sig på. Får någon tag på dina inloggningsuppgifter så kan de ju göra vad som helst. Jag brukar säkra upp tjänster från Internet med ett extra steg så att man bara kan använda uppgifterna från utvalda datorer eller platser. I SSH tjänsten kan du ange vilka IP-adresser som får ansluta till den, alternativt aktiverar du en brandvägg t.ex. iptables.

Angående din bildmapp så antar jag att det är fillistningsläget du vill inaktivera. En webbserver kan rendera upp en sida som listar alla filer i en mapp automatiskt eller så kan den visa en felsida. Jag antar att det är den funktionen du vill stänga av, jag vet inte exakt hur det görs i just Apache.
tony-axbyte är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-11-22, 15:19 #3
secag secag är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 211
secag secag är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 211
Tack ska prova det nu.
secag är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-11-23, 10:18 #4
alz alz är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2012
Inlägg: 21
alz alz är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2012
Inlägg: 21
Hej.

Om du lägger till "Options -Indexes" (utan citationstecken) i din .htaccess så skall det visas ett felmeddelande om man försöker lista innehållet i mappen.

/Anders
alz är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-11-23, 11:06 #5
secag secag är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 211
secag secag är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 211
Okej, men är detta någonting som är farligt av något slag? Nu kan jag nästan ingenting om att hacka men det enda sättet att "hacka" är väl att få tag i pw till någon user?
secag är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-11-23, 12:42 #6
tony-axbyte tony-axbyte är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 196
tony-axbyte tony-axbyte är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 196
Nej det finns massor av sätt att ta sig in på en server nåbar utifrån. T.ex. säkerhetshål i SSH som det va för ett tag sedan och inte minst att man råkar göra en felinställning. Sen får man avgöra hur mycket tid och besvär det är värt att lägga på just säkerheten.
tony-axbyte är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-11-23, 17:44 #7
AmoZ AmoZ är inte uppkopplad
Medlem
 
Reg.datum: Feb 2011
Inlägg: 178
AmoZ AmoZ är inte uppkopplad
Medlem
 
Reg.datum: Feb 2011
Inlägg: 178
Citat:
Ursprungligen postat av alz Visa inlägg
Hej.

Om du lägger till "Options -Indexes" (utan citationstecken) i din .htaccess så skall det visas ett felmeddelande om man försöker lista innehållet i mappen.

/Anders
(Lånar tråden lite, hoppas de är ok.)

Vi har precis en sådan lösning på vår site. Om vi vill att "felsidan" skall vara en speciell sida, tex "Denna sida finns inte" och att vi då har en egen design på den sidan.

Hur gör man då?
Vill du inte förstöra tråden så får du gärna skriva i PM. Tack!
AmoZ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-11-23, 21:07 #8
secag secag är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 211
secag secag är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 211
Du får göra ngt i stil med "om denna sida är en 404, hänvisa till 404.php" eller något. Sök på .htaccess custom 404 page
secag är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-11-24, 00:12 #9
aelanders avatar
aelander aelander är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 146
aelander aelander är inte uppkopplad
Medlem
aelanders avatar
 
Reg.datum: Dec 2004
Inlägg: 146
En massa teknikaliteter här. Varför inte bara lägga en tom fil index.html i den katalog som man inte vill ska kunna listas.
aelander är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-11-24, 00:42 #10
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av aelander Visa inlägg
En massa teknikaliteter här. Varför inte bara lägga en tom fil index.html i den katalog som man inte vill ska kunna listas.
Så kanske man en dag vill rensa katalogen eller flytta filerna, då är det lätt hänt att man glömmer bort att lägga tillbaka en index-fil. Bättre med en stabil, långsiktig lösning.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 07:05.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017