Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Apache bezpieczeństwo
Forum PHP.pl > Forum > Serwery WWW > Apache
bronar
Pisze w C++ programik ktory ma za zadanie filtrowac dane przesylane do serwera.
Apache dziala pod windowsem opiera sie na php, mysql i swiadczy uslugi www, ftp i poczty elektronicznej.
Program przestawia Apache'a na inny port i umozliwia dzialanie tylko dla localhosta. Sam natomiast nasluchuje na odpowiednich portach i przefiltrowane dane przesyla do Apache'a.
I tu pojawiaja sie moje pytania:
Jakie dane programik powinien blokowac ? Jakie sa niebezpieczne ? Co powinno byc ustawione w plikach konfiguracyjnych zeby bylo najbezpieczniej ?
sf
Pytanie brzmi po co ma filtrowac? Nie rozumiem pytania z bezpieczenstwem. Przeciez w internetcie dzialaja apache bez filtrowania. To w apachu definiujemy, ktore żądania chcemy, a chcemy takie, ktore nam sa potrzebne.
kszychu
To jakiś projekt na zaliczenie? Bo jeśli nie, to zainstaluj sobie lepiej jakiegokolwiek firewalla. Na pewno będzie szybszy niż taki programik.
A tak poza tym, to też nie słyszałem o filtrowaniu portu 80 przed apachem. On sam poradzi sobie z różnymi zapytaniami.
escaflowne
Zawsze możesz doinstalować do Apache'a mod_security i poustalać odpowiednie regułki.
bronar
No wlasnie chodzi o to ze jest to programik na zaliczenie.
Przykladowo ma to wygladac tak:
program nasluchuje portu przed Apache'em... ktos chce obejzec stronke wiec przegladarka wysyla zapytanie protokolem http... program ma "przegladac" takie zapytanie pod wzgledem niebezpiecznych danych (np polecenia php, mysqla itd ) ktore moglyby zaszkodzic serwerowi i w razie zagrozenia nie przesylac ich dalej. Jesli wszystko jest ok to programik przesyla zapytanie do serwera a potem odpowiedz apache'a do przegladarki.
I chodzi o to zeby programik skutecznie bronil portal stworzony za pomoca apache'a php'a i mysql'a.
I tu powtorze moje pytania :
Jakie dane programik powinien blokowac ? Jakie sa niebezpieczne ? Co powinno byc ustawione w plikach konfiguracyjnych zeby bylo najbezpieczniej ?
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.