Redelijk dom maarjah
ik wil mensen ff waarschuwen als ze een apache server installeren. je kan namelijk nog al makkelijk gehackt worden. (daar weet ik alles van :S)
Daarom moet je alles goed beveiligen!
Is dat bij IIS niet dan?
Naast dat hangt het ook heel erg af van de beveiliging van je besturings systeem zelf. Windows NT versies zijn veel gevoeliger voor virussen en hackers dan Linux.
Woopie, hoe ben je gehackt dan? Kan ik mss nog wat van leren, want ik draai ook Apache op windows als testserver, maar soms laat ik hem aanstaan als ik met internet verbonden ben :s
ik zou apache erafhalen hor. Of beveiligen.
Nix mis met apache, je hebt gewo0n een slechte firewall & de verkeerde instellingen ...
Woopie100:
dat kon ik dus niet zien. ik merkte wel dat er iemand op mijn comp zat dus ik wou het log file gaan bekijken maar toen viel hij uit :(
ik zou apache erafhalen hor. Of beveiligen.
ik zou apache erafhalen hor. Of beveiligen.
Een Apache is bij mijn weten veilig, ik draai al maanden een apache op windows XP en mijn PC staat 24/7 aan.... Een optie: draai op een andere poort ipv 80
Een FTP server opzetten is minder leuk, heb ik ook een tijd gehad, en ineens zat er volk op... Oplossing: een veel hogere poort nemen dan 21.
De meesten scannen de standaard poorten, en zo kan jij de gelukkige worden...
dus gewoon een goede firewall instaleren, dan komt het wel goed.....???
En ja een firewall kan soms ook wonderen doen :) Desondanks je toch sowieso je server poort moet opengooie, wil je dat andere je sites kunne zien.
;)
ik heb hem hier gweoon aan staan als ik online ben :P..
Via een no-ip.org adresje :)..
Ook ftp-servertje :P..
Werkt allemaal mooi, heb ook zonealarm pro op pc..
kan ook maakt ook niet uit maar ik ga er van uit dat mijn host wel goed beveiligt is ;)
Han:
gebruik de testserver gewoon voor testen en niet voor op internet te zetten dan heb je al die problemen niet
;)
;)
Maw jij sluit je internet verbinding af als je server aan staat ? Goed bezig....
Jorik:
Werkt allemaal mooi, heb ook zonealarm pro op pc..
ZoneAlarm, big mistake... Is rommel ;)
Han:
kan ook maakt ook niet uit maar ik ga er van uit dat mijn host wel goed beveiligt is ;)
't gaat niet over je gekochte webspace, maar over je lokale webserver...
Geloof iig beter als Windows Firewall :P
Je moet wel zorgen dat je je beveiliging van de firewall niet te hoog zet, anders kunnen er fouten voorkomen.
En is daartoe ook een mogelijkheid bij MySQL of is het voldoende als die met een wachtwoord is afgeschermd?
En kan je naderhand ook die poorten nog veranderen? Bij Apache wel denk ik, maar bij MySQL?
Bvd, Kasper
Quote:
# Listen: Allows you to bind Apache to specific IP addresses and/or
# ports, in addition to the default. See also the <VirtualHost>
# directive.
#
#Listen 12.34.56.78:80
# ports, in addition to the default. See also the <VirtualHost>
# directive.
#
#Listen 12.34.56.78:80
Enkel een poort setten:
Listen 8000
Poort + jezelf:
Listen 127.0.0.1:8000
Waarom zou je je mysql port willen wijzigen?
Quote:
Code (php)
1
2
3
4
5
6
7
2
3
4
5
6
7
<?
// The $cfg['Servers'] array starts with $cfg['Servers'][1]. Do not use $cfg['Servers'][0].
// You can disable a server config entry by setting host to ''.
$i++;
$cfg['Servers'][$i]['host'] = 'localhost'; // MySQL hostname or IP address
$cfg['Servers'][$i]['port'] = ''; // MySQL port - leave blank for default port
?>
// The $cfg['Servers'] array starts with $cfg['Servers'][1]. Do not use $cfg['Servers'][0].
// You can disable a server config entry by setting host to ''.
$i++;
$cfg['Servers'][$i]['host'] = 'localhost'; // MySQL hostname or IP address
$cfg['Servers'][$i]['port'] = ''; // MySQL port - leave blank for default port
?>
Als je je users goed instelt, kan deze bij mijn wete geen problemen geven... Wil je extra beveiliging? Zet een .htaccess ism .htpasswd op je pma dir ;)
Btw: comments zijn er niet voor niets in config files ;)
Edit: Typo's
Gewijzigd op 06/12/2004 22:39:00 door Alfred -
Bedankt voor je commentaar. Heb mijn configuratie even gewijzigd. Had de comments uiteraard wel gelezen hoor (van Apache dan, mysql is zoveel), maar wilde even zeker weten dat ik zo niet de beveiliging juist minder maak :)
http://www.webmastercity.nl/forum/viewtopic.php?t=6659 is ook wat te vinden over .htaccess, .htpasswd en dergelijke
op