banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Cấu hình WebServer sao cho an toàn?  XML
  [Question]   Cấu hình WebServer sao cho an toàn? 18/07/2006 00:45:54 (+0700) | #1 | 7464
[Avatar]
SuperChicken
Elite Member

[Minus]    0    [Plus]
Joined: 11/07/2006 18:31:27
Messages: 635
Location: bottom of hell
Offline
[Profile] [PM]
Kính mong các cao thủ đã có kinh nghiệm trong lĩnh vực này chia sẻ chút kinh nghiệm, vì tui chỉ là 1 programmer quèn, nay lại được giao cho config 1 webserver (lại chuyên về eCommerce) nên hơi bị ớn, vậy ai có các kinh nghiệm về cài đặt và cấu hình 1 webserver như thế nào cho an toàn, có thể bày cho anh em được học hỏi ko? Chẳng hạn như Win2k3 thì nên cài server gì, cấu hình ra sao, các module nào nên bật, các directive cơ bản, còn với hệ *nix thì nên cài gì, ...?
Hiện tại server tui chạy Win2k3, tui cài Apache 2.2.2 with SSL, PHP 5.1.4, các module thiết yếu là authn_file_module, ssl_module, dav_module (cái này để làm gì vậy các pác).
Vậy đã an toàn hay chưa vậy? Có ai có thể giúp mình không?
[Up] [Print Copy]
  [Question]   Cấu hình WebServer sao cho an toàn? 18/07/2006 01:52:02 (+0700) | #2 | 7478
[Avatar]
Z0rr0
Q+WRtaW5pc3RyYXRvc+g

Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
[Profile] [PM] [WWW] [Yahoo!]
Bài này sẽ được move vào box Thảo Luận Bảo Mật vì ko phù hợp với box Lập trình web.
Bạn đang dùng Windows server 2k3 mà lại sử dụng web server Apache thì không tận dụng được tính năng của Windows server 2k3 (có sẵn IIS6). Tuy nhiên tất cả tuỳ thuộc yêu cầu của web application bạn đang dùng.
Các câu hỏi của bạn có thể tìm giải đáp tại các box:
- Thảo luận bảo mật/thâm nhập và các bài viết giá trị
- Ứng dụng Windows/Unix
Hibernating
[Up] [Print Copy]
  [Question]   Cấu hình WebServer sao cho an toàn? 18/07/2006 02:34:09 (+0700) | #3 | 7505
[Avatar]
SuperChicken
Elite Member

[Minus]    0    [Plus]
Joined: 11/07/2006 18:31:27
Messages: 635
Location: bottom of hell
Offline
[Profile] [PM]
Thật ra vì tui không thích IIS cho lắm, với lại thông thường PHP nên đi chung với Apache + MySQL. Có ai có thể viết 1 bài hướng dẫn cấu hình như thế nào là chuẩn, nếu ko thể viết cụ thể thì có thể đưa ra các tiêu chí để cấu hình được không? Giải thích tính năng của các module,...
[Up] [Print Copy]
  [Question]   Cấu hình WebServer sao cho an toàn? 18/07/2006 04:09:38 (+0700) | #4 | 7519
channhua
Elite Member

[Minus]    0    [Plus]
Joined: 18/07/2003 04:49:28
Messages: 338
Offline
[Profile] [PM] [WWW] [Yahoo!]
Mí bài này lúc HVA cũ có nhiều bi giờ mất đâu rùi, search trên hvanews coi còn bài nào hay không ?
[Up] [Print Copy]
  [Question]   Cấu hình WebServer sao cho an toàn? 18/07/2006 04:52:46 (+0700) | #5 | 7534
mainhu
Member

[Minus]    0    [Plus]
Joined: 13/07/2006 23:11:43
Messages: 31
Offline
[Profile] [PM]
làm sao có cái gì là chuẩn smilie Z0rr0 đã trả lời bạn, tuỳ thuộc vào application của bạn yêu cầu, chạy thế nào mà

[Up] [Print Copy]
  [Question]   Re: Cấu hình WebServer sao cho an toàn? 18/07/2006 05:44:50 (+0700) | #6 | 7555
[Avatar]
KINYO
Member

[Minus]    0    [Plus]
Joined: 30/06/2006 19:10:11
Messages: 272
Location: localhost
Offline
[Profile] [PM] [WWW]
Đi thuê một cái server VPS là hay nhất, họ lo về vấn đề securrity và update cho bạn.

Giá VPS cũng không đắt, quãng 50USD/month, với một công ty thì giá này không đáng bao nhiêu, chưa bằng một bữa đi ăn với đối tác, nếu đi bia ôm thì một lần như vậy có thể thuê server được 6 tháng :wink:
[Up] [Print Copy]
  [Question]   Cấu hình WebServer sao cho an toàn? 18/07/2006 06:51:48 (+0700) | #7 | 7580
phuchn71
HVA Friend

Joined: 07/07/2003 07:02:53
Messages: 495
Location: X%
Offline
[Profile] [PM] [WWW]
Thật ra vì tui không thích IIS cho lắm, với lại thông thường PHP nên đi chung với Apache + MySQL. Có ai có thể viết 1 bài hướng dẫn cấu hình như thế nào là chuẩn, nếu ko thể viết cụ thể thì có thể đưa ra các tiêu chí để cấu hình được không? Giải thích tính năng của các module,...  


Tham khảo bài sau:/hvaonline/posts/list/99.html
[Up] [Print Copy]
  [Question]   Cấu hình WebServer sao cho an toàn? 19/07/2006 02:29:11 (+0700) | #8 | 7770
[Avatar]
SuperChicken
Elite Member

[Minus]    0    [Plus]
Joined: 11/07/2006 18:31:27
Messages: 635
Location: bottom of hell
Offline
[Profile] [PM]
Bạn ơi, mình đang nói Apache mà, với lại tui không hỏi cách cài đặt, Server của tui đã chạy tốt rồi, ý tui muốn hỏi là cấu hình như thế nào để an toàn, thông thường thì 1 người chuyên về security sẽ cấu hình server của mình như thế nào? Do tui không có chuyên về security, thật ra là mù tịt về network smilie
[Up] [Print Copy]
  [Question]   Cấu hình WebServer sao cho an toàn? 22/07/2006 04:28:02 (+0700) | #9 | 8853
[Avatar]
hakuso
HVA Friend

Joined: 04/01/2004 13:28:06
Messages: 287
Location: làng Đo Đo
Offline
[Profile] [PM]
Trong đây có 2 bài viết về apache rất hay và căn bản.
http://diendantinhoc.net/?cat=tute_security
Hơn nữa trong thư viện của HVA, phần Web có vài cuốn sách nói về Apache đấy, chính các anh quản lý đã đọc về nó và đánh giá đó là sách hay nên bạn không cần phải lo
Live, fight, work and study
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|