Есть прокси под Red Hat 6.2.
Каким образом лучше построить защиту, если предполагается использовать его и для web-сервера?
Подскажите, plzzzzz!
защита web-сервера
защита web-сервера
Зависит от секретности твоей конторы. Обычно хватает следующих мер. Файрволом закрываешь все порты кроме http. В пределах webspace не кладешь ничего конфиденциального (всегда пишу это слово с ошибкой ). Разрешаешь только те cgi-шки, которым доверяешь. Отключаешь везде все что не нужно. Если внутренний голос шепчет "а вдруг завтра понадобится", не слушаем его и повторяем мантру "это нам никогда не понадобится". Завтра понадобится - завтра и включишь. Азы в общем-то.
защита web-сервера
Atetz
Спасибо большое, хотя, в принципе, я и сама так догадывалась. Просто на данный момент я слабо представляю, чем мне это грозит, а потому - и как от этого защищаться. Сисадмин я начинающий, а ломали проксю до меня раз несколько. Сейчас защита глухая - нас вообще из сети не видно, а с web'ом прийдется кое-что открыть, вот я и решила подсуетиться. Может есть что-то более конкретное? Или этого достаточно?
Спасибо большое, хотя, в принципе, я и сама так догадывалась. Просто на данный момент я слабо представляю, чем мне это грозит, а потому - и как от этого защищаться. Сисадмин я начинающий, а ломали проксю до меня раз несколько. Сейчас защита глухая - нас вообще из сети не видно, а с web'ом прийдется кое-что открыть, вот я и решила подсуетиться. Может есть что-то более конкретное? Или этого достаточно?
- Aerostar
- Неотъемлемая часть форума
- Сообщения: 447
- Зарегистрирован: 08 фев 2002, 14:47
- Откуда: Riga
- Контактная информация:
защита web-сервера
Если у тебя squid, то посмотри еще файл squid.conf. В нем поищи строки, где встречается "firewall" и почитай про параметры "если ваш squid стоит внутри firewall". Точнее сказать не могу, потому что от версии к версии они меняются, но там в комментариях все подробно описано.
Если вы все такие умные - что же вы строем не ходите?
защита web-сервера
Конкретно: ставишь и настраиваешь httpd, открываешь 80 порт.