Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> obrona serwera
seba8719
post 10.03.2010, 16:26:49
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 30.08.2009

Ostrzeżenie: (10%)
X----


jak najlepiej bronic sie przed atakami na serwer takie podstawowe rzeczy?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 3)
mydoom.h
post 10.03.2010, 16:38:28
Post #2





Grupa: Zarejestrowani
Postów: 125
Pomógł: 13
Dołączył: 7.07.2009
Skąd: Warsaw

Ostrzeżenie: (0%)
-----


A o jakie ataki Ci chodzi ?

DoS/DDoS/Slowloris/XSS/SQL Injection?


--------------------
Tani hosting - GlowaNET.pl | Hosting na Litespeed | PHP 5.2 | MySQL 5.1
Pakiety już od 22zł rocznie!
Hosting SEO Domeny
Go to the top of the page
+Quote Post
blooregard
post 10.03.2010, 16:49:23
Post #3


Newsman


Grupa: Moderatorzy
Postów: 2 033
Pomógł: 290
Dołączył: 21.12.2007
Skąd: Łódź




- wyłączenie zbędnych usług (jeśli ma na nim stać jedynie strona www, wyłącz wszystko poza serwerem www oraz, ewentualnie, zostaw sobie dostęp przez SSH)
- do portów innych niż 80 (ewentualnie 443, jeśli zamierzasz korzystać z HTTPS) ogranicz dostęp tylko dla konkretnych adresów IP (np. poprzez reguły w iptables)
- zainstaluj jakiegoś IDS-a

To tak na szybko, co przychodzi mi do głowy.


--------------------
Life's simple... You make choices and don't look back...
Go to the top of the page
+Quote Post
darko
post 10.03.2010, 17:12:20
Post #4





Grupa: Zarejestrowani
Postów: 2 885
Pomógł: 463
Dołączył: 3.10.2009
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Podstawą jest dobra konfiguracja, wyłączająca odpowiednie funkcje stanowiące potencjalne zagrożenia. Na wielu hostingach wyłącza się nawet phpinfo, żeby nie można było podejrzeć konfiguracji i listy dostępnych modułów. Najlepiej wyłączyć możliwość dynamicznego ładowania modułów serwera (kiedyś w hacking był kurs, jak napisać własny moduł do apache i go uruchomić, jedyny celem tego modułu było przeprowadzenie ataku), wyłączyć dl(), w php wyłączyć exec i możliwość odpalania komend systemowych. W ogóle to jest temat rzeka. Googluj hasła: "apache jak bezpiecznie skonfigurować" albo "bezpieczna konfiguracja apache". Nie zapominajmy też o odpowiednich .htaccesach, tak żeby nie można było się dostać do haseł. No i podstawą jest też pisanie bezpiecznych skryptów php.


--------------------
Nie pomagam na pw, tylko forum.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 09:23