Pazartesi, Ekim 01, 2007

Apache Güvenliği

Apache web sunucularının güvenliğini sağlamak için yapılabilecekleri yazan bir sürü döküman bulmak mümkün. Bir yerlerden başlamalı diyenlerdenseniz
http://articles.techrepublic.com.com/2415-7343_11-159903.html
ile başlayabilirsiniz. Yapılacakları özetlersek:
  • İşletim sistemi güçlendirmesi ve güncellemeleri
  • Sadece ihtiyaç duyulan servislerin kurulması
  • Sunucu hakkında bilgi toplama girişimlerinin zorlaştırılması
  • Web güvenlik duvarı (mod security) kurulması
  • apache'yi root yetkisinde olmayan bir kullanıcı hakkı ile çalıştırmak
  • Varsayılan ayarları apache.conf da değiştirmek

Hiç yorum yok: