Autohébergement de site linux+apache : Précautions d'usage?
Résolu/Fermé
Utilisateur anonyme
-
Modifié par orinym le 19/03/2014 à 12:58
Utilisateur anonyme - 19 mars 2014 à 16:24
Utilisateur anonyme - 19 mars 2014 à 16:24
A voir également:
- Autohébergement de site linux+apache : Précautions d'usage?
- Site de telechargement - Accueil - Outils
- Site comme coco - Accueil - Réseaux sociaux
- Site de vente en ligne particulier - Guide
- Quel site remplace coco - Accueil - Réseaux sociaux
- Site inaccessible - Guide
2 réponses
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
19 mars 2014 à 13:10
19 mars 2014 à 13:10
Bonjour,
Je ne sais pas si c'est toujours d'actualité, mais la technique de "Chroot" était bien utilisée pour sécuriser une installation apache.
Ensuite il faut regarder en détail les droits sur les fichiers "apache".
Coté Mysql, il faut le faire tourner sur localhost , ça le rend inattaquable depuis l'extérieur. Il faut également regarder les accès/les comptes etc ...
Je n'ai pas de lien à fournir, je réponds à la volée comme ça.
Je ne sais pas si c'est toujours d'actualité, mais la technique de "Chroot" était bien utilisée pour sécuriser une installation apache.
Ensuite il faut regarder en détail les droits sur les fichiers "apache".
Coté Mysql, il faut le faire tourner sur localhost , ça le rend inattaquable depuis l'extérieur. Il faut également regarder les accès/les comptes etc ...
Je n'ai pas de lien à fournir, je réponds à la volée comme ça.
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
19 mars 2014 à 14:38
19 mars 2014 à 14:38
Donc donc,
Il y a d'autres axes : notamment au niveau du code de ton "site". Je pense surtout au Cross Site Scripting, Injection SQL (les quotes d'échappement dans les formulaires par ex ...) ; je ne connais pas l'état de l'art plus que ça.
N'étant pas dev Web, je ne peux que t'indiquer la direction, je connais les concepts.
Un petit lien :
http://httpd.apache.org/docs/current/misc/security_tips.html
Concernant le chroot, il y a bcp d'exemples sur le net.
Il y a d'autres axes : notamment au niveau du code de ton "site". Je pense surtout au Cross Site Scripting, Injection SQL (les quotes d'échappement dans les formulaires par ex ...) ; je ne connais pas l'état de l'art plus que ça.
N'étant pas dev Web, je ne peux que t'indiquer la direction, je connais les concepts.
Un petit lien :
http://httpd.apache.org/docs/current/misc/security_tips.html
Concernant le chroot, il y a bcp d'exemples sur le net.
19 mars 2014 à 13:59