PROCURAR:     
  Sábado, 28/11/2009
» Introdução
» Programação
» Administração
» Hardware
» Aplicativos
» Jogos
» Segurança
» Editorial
» Entrevistas
» Notícias
» Pegue o Linux
» Documentação
» Programas
» Dúvidas
» Oportunidades
» Sobre
» Contato
» Publicidade
 
Powered By:
DEBIAN
GNU/LINUX
 
English Version
 
 
Shopping OLinux
Segurança básica do Apache
Por: Elias Barenboim

Arrumando os detalhes

Os arquivos básicos de configuração são, access.conf, httpd.conf, srm.conf e encontram-se em /etc/apache/, isso na Debian.

Uma das mais importantes configurações é o usuário/grupo que rodará o servidor. É escolhido em geral o usuário chamado www-data, e restringe-se bastante o acesso a este. Ou seja, só quem realmente necessita ter acesso a ele o utiliza, além dele só ter acesso as áreas estritamente relacionadas as suas tarefas web. Deve-se dar uma checada em User/Group no httpd.conf. Lá deve ser indicado corretamente o usuário/grupo (isso vem por padrão). Todos arquivos de configurações são comentados, ou seja, vale a pena você dar uma lida.

Um pouco antes disso, só que importante por questões tanto de velocidade quanto segurança, tem-se HostnameLookups. É recomendável que se deixe isto desligado, com a opção off . Ele não tentará resolver todos os nomes que requisitam uma página no site, evitando possíveis ataques massivos relativos a esses recursos.

Deve-se preencher corretamente o campo ServerAdmin, em geral com o responsável pela manunteção do site/equipe de suporte. Isso deve ser feito pois quando houver algum problema no site, será reportado para tal. Ou seja, crie uma alias com essas características ou use um pronto (já falamos sobre a responsabilidade em cima de uma só pessoa que deve ser evitado, em artigos passados ).

A opção ServerRoot indica qual diretório deve-se conter os arquivos de configurações do servidor. Em geral, na debian vem como /etc/apache. Detalhe, se estiver usando NFS (ou algum outro tipo de compartilhamento de arquivos), dê uma olhada na documentação relativa ao assunto, podem acontecer problemas futuros.

Agora no srm.conf, temos DocumentRoot, que diz qual a "raiz" de seu servidor. Todas as requisições começarão por ele. Links são permitidos, só que deve-se tomar cuidado com eles. Veja as diretivas UserDir, DirectoryIndex também, para ir se familiarizando com o servidor.

«Anterior Próximo»

Instalação
Arrumando os detalhes
Entedendo um pouco mais os diretórios
Áreas Reservadas


Enviar para um amigo

Imprimir

Índice de artigos

ENQUETE
Quais são as suas expectativas quanto ao OpenSUSE 11.2?

Que ele venha mais rápido
Seja mais leve
Mais bonito
Outros


NEWSLETTER
Inscreva-se e receba as últimas notícias, programas, artigos, novidades e tudo do mundo Linux que aconteceu na semana.
 
Digite seu email:

Publicidade / Sobre OLinux / Entre em Contato / Privacidade
Copyright (c) 1999-2009, OLinux - O Portal de Linux do Brasil.
Desenvolvido por: Linux Solutions
Todos os Direitos Reservados.