Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Защита сервера, на Windows XP SP2 
:(
    Опции темы
Felt
Дата 23.6.2005, 22:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 76
Регистрация: 14.6.2004

Репутация: нет
Всего: нет



Как можно защитить свой сервер?
1. Какие проги нужно отлючить (те то работают по дефолту, но о которых почти никто ничего не знает). В настройках подключения нашел ограничения по портам, почему о них нигде не пишут Может они не эффективны? У меня будет толькко Apache с PHP MySQL.
Слыхал про способ защиты, когда траффк сначала идет через прокси, а он уже смотрит в какие порты пускать, в какие нет.
2. Стоит ли ставить такой софт, если есть firewall, и если поправить настройки подключения? Или это бесполезно и только будет грузить систему?
3. Что нужно подправить в конфигурационных файлах PHP, MySQL, Apache, чтобы не позволять юзеру запускать проги, просматривать некоторые директории, базы данных?
4. Как защитить файлы на уровне файловой системы NTFS? Ведь Apache может брать файлы, работая подобно пользователю.
5. Как защитить комп от огромного трафика, который присылают пользователи, чтобы вызвать сбой в работе системы?
6. Каким сервером лучше пользоваться Apache или IIS под Windows?
PM MAIL   Вверх
Felt
Дата 24.6.2005, 14:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 76
Регистрация: 14.6.2004

Репутация: нет
Всего: нет



Что никаких мыслей?
PM MAIL   Вверх
DENNN
Дата 24.6.2005, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 2
Всего: 43



Мысли есть. Например почитать тебе литературку по сетям.....
PM ICQ   Вверх
Black
Дата 24.6.2005, 18:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: нет
Всего: 45



Felt
чтобы ответить на эти вопросы надо написать целый том, да и то, наверное, надо больше.
Этим вещам учат в течении трех лет в ВУЗах и т.д., а вы хотите чтобы вам обо всем этом рассказали на форуме smile

Наверное, нету человека, который бы знал правильные ответы на все эти вопросы, тогда не было бы взломов серверов smile


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
Felt
Дата 24.6.2005, 19:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 76
Регистрация: 14.6.2004

Репутация: нет
Всего: нет



Ну, хотя бы общие рекомендации дайте. Тем более вопросы я задал конкретные, а не из серии как быть 100% защищенным. К тому же я не прошу вас давать участки кода для PHP, я прошу вкраце ответить на заданные вопросы.
На счет первого вопроса, мне кажется это очень эффективно, но не используется этот метод защиты потому что мало настроек (можно только указать с каких портов пропускать данные, но нельзя указать запрещенные порты) да и система скорее всего не ведет логов.
Firewall тоже в некоторой степени представляет собой ограничитель траффика по портам, только он ко всему прочему умеет вести логи и др. вещи. Только нужен ли он, если я буду использовать первый способ защиты? С NTFS тоже вроде разобрался, просто данные нужно записывать от другого пользователя.
Очень волнует 5 вопрос. С ним я не знаю как бороться. Я могу на PHP отсечь лишние данные, но мне нужно чтобы сервер сам не принимал больше 3 - 5 Mb. Я же не могу оплатить входящие 5 Mb а потом отсечь их? Ну а 6 вопрос - это скорее совместимость софта с файловой системой, и ОС. Литературу о сетях я читал, но как правило, там не обсуждают вопросов повышения безопасности. Очень надеюсь на ваши рекомендации.
Добавлено @ 20:04
Да, на счет защиты директорий с помощью Apache: наверно единственный 100% способ - это .htaccess. Но может быть есть др. способы защиты?
PM MAIL   Вверх
Felt
Дата 26.6.2005, 13:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 76
Регистрация: 14.6.2004

Репутация: нет
Всего: нет



И снова все замолчали... Ну хоть какие-нибудь идеями могете поделиться?
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование Web серверов и Web служб | Следующая тема »


 




[ Время генерации скрипта: 0.0878 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.