Apachi settings auf Debian

Tockra

Lt. Commander
Registriert
Dez. 2008
Beiträge
1.063
Hallo Leute,

Ich suche eine Anleitung, wie ich meinen apache2 Server etwas sicherer konfigurieren kann (wie z.B. das Directory Listing ausschalten).
Leider sind alle Tutorials veraltet und erzählen mir, ich solle sachen in der httpd.conf oder in anderen Dateien umschreiben, die bei mir nicht existieren oder leer sind.
Vielleicht kennt ihr eine gute Anleitung

Gruß
T.
 
Vielen dank, woher erkenne ich denn, wo die angegebenen Funktionen rein müssen und welche standartmäßig gesetzt sind? Ich würde z.B. Listen nun auf 80 setze, da es doch reicht, wenn der Server am Port 80 lauscht, aber ich habe keine Ahnung wo es rein muss.

Sind dort auch Einstellungen aufgelistet, die man einschalten sollte um den Server zu sichern?

Momentan führt doch der Nutzer root alle .php Dateien aus. Ist es nicht sicherer einen anderen User diese ausführen zu lassen?
 
Ohne dir zu nahe treten zu wollen, aber du scheinst nicht gerade der Crack in der Materie zu sein.
Mein Vorschlag, was auch immer du da gerade online hast - nimms offline, mach dir zuhause ne VM und fang an da rumzuspielen, zu testen, zu konfigurieren, etc.. das braucht alles ne gewisse Zeit. Es ist nicht damit getan die Doc's von Apache zu lesen und daraufhin irgendwas einzustellen. Man muss verstehen warum und wieso.

Ich kann dir nu von einem Bekannten berichten, Root mit TLD im Netz, naja 3 Monate gings gut, dann war der Trafficverbrauch ziemlich angestiegen und er bat mich auf die Kiste mal nen Blick zu werfen. Im Endefekt liefen dadrauf 2 IRC-Bot's mit jeweils ~50 Files die schön verteilt haben ;)
Das geht schneller als man denkt ... wie gesagt das ist nicht böse gemeint was ich dir da schreib, es ist noch kein Meister vom Himmel gefallen :D
 
Zurück
Oben