Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Bezpečnostní nastavení serveru  (Přečteno 1662 krát)

Ondra K...

  • Návštěvník
  • Příspěvků: 85
  • Věčný začátečník
    • Můj lehce offtopic blog
Bezpečnostní nastavení serveru
« kdy: 13 Května 2008, 20:46:51 »
Zdravíčko,
pro svoje projekty jsem si chtěl rozjet webserver na jednom starým PC, ale než ho 'vystavím do netu' musím ho zabezpečit.
Chtěl bych na něm mít: apache,php,mysql a ssh. PHPko a mysql si jakžtakž dokážu zabezpečit sám, už si ale moc nevím rady s tím ostatním.
Nejdřív k apachi
má se při bootu přihlásit nějaký uživatel automaticky? koukal jsem že tam něco beží hned po startu, ale je to nějaký podivný, občas to funguje správně, občas ne. Pokud by se tam měl přihlásit nějaký uživatel jaká má mít práva? Jaký domovský adresář? jaký shell?
A teď ssh
autentizace certifikátem je jasná, to už jsem podle wiki jakž takž rozběhl, ale stejně bych chtěl blokovat adresy co se budou snažit... Existuje nějaký automatizovaný modul co by  např. po 5 pokusech adresu přidal do hosts.deny?
PS:Pokud by měl někdo jakékoliv poznatky při rozbíhání něčeho podobného, prosím ozvěte se.
ASUS F3M-AP012 - AMD Sempron 1,8GHz, RAM 1024MB,GeForce GO 6100 se 64bit 8.04
---
A zatímco si na člověku smlsne kdejaká havěť, jeleni se klidně pasou. --- Tož jsem přeběhl na Arch :-)

Ondra K...

  • Návštěvník
  • Příspěvků: 85
  • Věčný začátečník
    • Můj lehce offtopic blog
Re: Bezpečnostní nastavení serveru
« Odpověď #1 kdy: 14 Května 2008, 21:43:05 »
Díky za fail2ban, teď ješte kdyby se našel někdo, kdo by poradil s tím ostatním ;)
ASUS F3M-AP012 - AMD Sempron 1,8GHz, RAM 1024MB,GeForce GO 6100 se 64bit 8.04
---
A zatímco si na člověku smlsne kdejaká havěť, jeleni se klidně pasou. --- Tož jsem přeběhl na Arch :-)

endrju

  • Návštěvník
  • Příspěvků: 12
Re: Bezpečnostní nastavení serveru
« Odpověď #2 kdy: 16 Května 2008, 14:34:36 »
...
Nejdřív k apachi
má se při bootu přihlásit nějaký uživatel automaticky? koukal jsem že tam něco beží hned po startu, ale je to nějaký podivný, občas to funguje správně, občas ne. Pokud by se tam měl přihlásit nějaký uživatel jaká má mít práva? Jaký domovský adresář? jaký shell?
...

Vsechno co se tyka apache obsluhuje uzivatel apache :) nebo v ubuntu to je www-data
Jaky jiny uzivatel se ma prihlasit? nechapu...

 

Provoz zaštiťuje spolek OpenAlt.