Hur säker är min webbserver igentligen ?

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Användarvisningsbild
Forcevision
Inlägg: 1023
Blev medlem: 21 apr 2008, 21:55
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur
Kontakt:

Hur säker är min webbserver igentligen ?

Inlägg av Forcevision »

Hejsan !

Jag är inte helt hundra på detta med säkerheten i ubuntu. Hoppas på hjälp av er.

Jag har startat upp en server med ubuntu 8.04 LTS terminal. Laddade ner kontrollpanelen Ehcp URL: http://www.ehcp.net riktigt smart den installerade allt jag behövde för att starta upp min webbserver. Jag vet att den installerar apache2 php5 m.m. Men hur är säkerheten på denna servern annars från attacker m.m ? Jag använder standard inställningar i servern bara är det något man bör tänka på ?

Servern står bakom en brandvägg en router med brandvägg.

/Force
Http://www.jernstedt.me Från otränad till tok tränad och följ mig på facebook http://www.facebook.com/jernstedt.me
Användarvisningsbild
AndreasS
Inlägg: 121
Blev medlem: 31 jan 2010, 18:21
OS: Ubuntu
Utgåva: 20.04 Focal Fossa LTS
Ort: Örebro

Re: Hur säker är min webbserver igentligen ?

Inlägg av AndreasS »

Forcevision skrev:Hejsan !

Jag är inte helt hundra på detta med säkerheten i ubuntu. Hoppas på hjälp av er.

Jag har startat upp en server med ubuntu 8.04 LTS terminal. Laddade ner kontrollpanelen Ehcp URL: http://www.ehcp.net riktigt smart den installerade allt jag behövde för att starta upp min webbserver. Jag vet att den installerar apache2 php5 m.m. Men hur är säkerheten på denna servern annars från attacker m.m ? Jag använder standard inställningar i servern bara är det något man bör tänka på ?

Servern står bakom en brandvägg en router med brandvägg.

/Force
Hej!

Den ska och bör vara ganska säker - självklart finns det alltid risker med servrar, alla servrar. Ehcp verkar vara något likt t.ex webmin m.m och det är ju en säkerhetsrisk om den inte är konfigurerad att bara acceptera från interna ip'n, och kanske bara just ditt interna ip. + Att porten inte ska vara forwardad i routern.

Du kan titta i din weblog /var/log/apache2/access.log - där kan du se hur det försökt fiskas fram buggar - särskilt i phpmyadmin m.m - sådant är iallafall fiskat efter i min log. Antagligen i din med.
Användarvisningsbild
philip5
HC-IRCare
Inlägg: 1099
Blev medlem: 21 feb 2009, 14:32
OS: Kubuntu
Utgåva: 23.10 Mantic Minotaur
Ort: Uppsala
Kontakt:

Re: Hur säker är min webbserver igentligen ?

Inlägg av philip5 »

Du kan även köra en scan över kända problem med inställningar av servern och andra typer av hål och sårbarheter med verktyg som t ex Nessus eller Openvas. De föreslår även åtgärder och främst då hänvisningar till info om de eventuella problem den hittar.
-------------------------------------------------------------
Min PPA för Ubuntu: http://launchpad.net/~philip5
Twitter: http://twitter.com/philip_johnsson
IRC: Philip5 @ freenode.net #ubuntu-se #kubuntu-se
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"