защита web-сервера

Linux, безопасность, сети и все что с этим связано
Anonymous

защита web-сервера

Сообщение Anonymous »

Есть прокси под Red Hat 6.2.
Каким образом лучше построить защиту, если предполагается использовать его и для web-сервера?
Подскажите, plzzzzz!

Lynxer
Неотъемлемая часть форума
Сообщения: 285
Зарегистрирован: 10 мар 2002, 14:44
Откуда: Minsk

защита web-сервера

Сообщение Lynxer »

Зависит от секретности твоей конторы. :) Обычно хватает следующих мер. Файрволом закрываешь все порты кроме http. В пределах webspace не кладешь ничего конфиденциального (всегда пишу это слово с ошибкой :) ). Разрешаешь только те cgi-шки, которым доверяешь. Отключаешь везде все что не нужно. Если внутренний голос шепчет "а вдруг завтра понадобится", не слушаем его и повторяем мантру "это нам никогда не понадобится". Завтра понадобится - завтра и включишь. Азы в общем-то.

Anonymous

защита web-сервера

Сообщение Anonymous »

Atetz
Спасибо большое, хотя, в принципе, я и сама так догадывалась. Просто на данный момент я слабо представляю, чем мне это грозит, а потому - и как от этого защищаться. Сисадмин я начинающий, а ломали проксю до меня раз несколько. Сейчас защита глухая - нас вообще из сети не видно, а с web'ом прийдется кое-что открыть, вот я и решила подсуетиться.  Может есть что-то более конкретное? Или этого достаточно?

Аватара пользователя
Aerostar
Неотъемлемая часть форума
Сообщения: 447
Зарегистрирован: 08 фев 2002, 14:47
Откуда: Riga
Контактная информация:

защита web-сервера

Сообщение Aerostar »

Если у тебя squid, то посмотри еще файл squid.conf. В нем поищи строки, где встречается "firewall" и почитай про параметры "если ваш squid стоит внутри firewall". Точнее сказать не могу, потому что от версии к версии они меняются, но там в комментариях все подробно описано.
Если вы все такие умные - что же вы строем не ходите?

Lynxer
Неотъемлемая часть форума
Сообщения: 285
Зарегистрирован: 10 мар 2002, 14:44
Откуда: Minsk

защита web-сервера

Сообщение Lynxer »

Конкретно: ставишь и настраиваешь httpd, открываешь 80 порт.

Ответить