Re: Отказоустойчивый www сервер

2010-05-20 Пенетрантность Denis Feklushkin
On Thu, 20 May 2010 20:48:56 +0200 Igor Drobot deb...@debianuser.org wrote: On 05/20/2010 08:26 PM, Andrey N. Prokofiev wrote: Добрый день. Собственно имеется www сервер. Все данные дублируются на второй сервер, территориально находящийся в другом месте и в другом сегменте интернет

Re: www-сервер . (+firewall)

2003-07-29 Пенетрантность Andrey Nekrasov
Hello Victor B. Wagner, Файрволл на отдельно стоящем хостинговом сервере НУЖЕН. у меня сейчас вот такой скрипт. нормально или не очень? === #!/bin/sh

Re: www-сервер . (+firewall)

2003-07-29 Пенетрантность Aleksey Korolkov
On Tue, Jul 29, 2003 at 15:56:13 +0400, Andrey Nekrasov wrote: Файрволл на отдельно стоящем хостинговом сервере НУЖЕН. у меня сейчас вот такой скрипт. нормально или не очень? === 1. хорошо бы выставлять политики по умолчанию. 2. закрыть в

Re: www-сервер . (+firewall)

2003-07-29 Пенетрантность Andrey Nekrasov
Hello Aleksey Korolkov, Файрволл на отдельно стоящем хостинговом сервере НУЖЕН. у меня сейчас вот такой скрипт. нормально или не очень? === 1. хорошо бы выставлять политики по умолчанию. 2. закрыть в OUTPUT все кроме реально

Re: www-сервер.

2003-07-28 Пенетрантность Vladimir N. Velichko
база данных обязана быть из этого chroot доступна, ведь с ней тоже www-сервер работает. А чем chroot помешает доступу через сокеты? Так что следует в первую очередь читать документацию по php, на предмет обеспечения безопасности оного, оторвать от mysql желание слушать по tcp-ip, пусть

Re: www-сервер.

2003-07-28 Пенетрантность Gerasimov Dmitry
сервисы работали, но доступ был только с локальной машины. ... Заметь, что mysql-ная база данных обязана быть из этого chroot доступна, ведь с ней тоже www-сервер работает. А чем chroot помешает доступу через сокеты? Так что следует в первую очередь читать документацию по php, на предмет

Re: www-сервер.

2003-07-28 Пенетрантность Andrey Nekrasov
того, что chroot не нужен. Поскольку получив доступ ко всей файловой системе сервера сломать ничего кроме того, что можно сломать, получив доступ в chroot будет нельзя. Заметь, что mysql-ная база данных обязана быть из этого chroot доступна, ведь с ней тоже www-сервер работает. вот это кажется

Re: www-сервер.

2003-07-28 Пенетрантность Sergey
On Mon, 28 Jul 2003, Andrey Nekrasov wrote: Hello Герасимов Дмитрий, будет у меня под присмотром www-сервер, проснувшаяся паранойя требует действий :) публично будет торчать apache 1.3 + php. плюс локальный mysql. Debian - Woody. вопрос такой: что обычно принято

Re: www-сервер.

2003-07-28 Пенетрантность Victor B. Wagner
On 2003.07.28 at 09:16:05 +0300, Vladimir N. Velichko wrote: ... Заметь, что mysql-ная база данных обязана быть из этого chroot доступна, ведь с ней тоже www-сервер работает. А чем chroot помешает доступу через сокеты? Если это unix-domain socket то путь в файловой системе до него из chroot

www-сервер.

2003-07-27 Пенетрантность Andrey Nekrasov
Здравствуйте! будет у меня под присмотром www-сервер, проснувшаяся паранойя требует действий :) публично будет торчать apache 1.3 + php. плюс локальный mysql. Debian - Woody. вопрос такой: что обычно принято делать, так что-бы обезопасить сервер более-менее? желательно именно для Woody

Re: www-сервер.

2003-07-27 Пенетрантность Герасимов Дмитрий
On Sun, 27 Jul 2003 14:08:40 +0400 Andrey Nekrasov [EMAIL PROTECTED] wrote: Здравствуйте! будет у меня под присмотром www-сервер, проснувшаяся паранойя требует действий :) публично будет торчать apache 1.3 + php. плюс локальный mysql. Debian - Woody. вопрос такой: что обычно

Re: www-сервер.

2003-07-27 Пенетрантность Andrey Nekrasov
Hello Герасимов Дмитрий, будет у меня под присмотром www-сервер, проснувшаяся паранойя требует действий :) публично будет торчать apache 1.3 + php. плюс локальный mysql. Debian - Woody. вопрос такой: что обычно принято делать, так что-бы обезопасить сервер более-менее

Re: www-сервер.

2003-07-27 Пенетрантность Victor B. Wagner
кроме того, что можно сломать, получив доступ в chroot будет нельзя. Заметь, что mysql-ная база данных обязана быть из этого chroot доступна, ведь с ней тоже www-сервер работает. Так что следует в первую очередь читать документацию по php, на предмет обеспечения безопасности оного, оторвать от