Tjenare..
Jag har hört att man kan bryta sig in i en burk som kör apache, mysql och php...
(antingen eller altså)
Det är så att jag har haft ett antal "besök" i min burk som har resulterat i att jag har blitt tvungen att installera om hela systemet, och det är lite väl jobbigt.
Är det någon som vet hur man kan blockera eventuella säkerhetshål?
Om ni refererar till sidor, så vore jag tacksam om dom var på svenska.
Visst, jag kan läsa engelskan, men jag förstår typ bara 2 tredjedelar av det som står.
Och det jag inte fattar lyckas alltid vara det mest viktigaste.
Under de "besök" som jag har haft, så har folk lyckats få root access, skapat sig konton, och sedan förstört så pass mycket att root inte har kunnat logga in, och även ett antal kommandon har slutat fungera (två av dem är pico och ps )
Vore väldigt glad om jag kunde få lite hjälp med detta då jag antar att jag innom en vecka kommer få installera om allt igen.. =(
Även hur man blockerar vissa portar vore trevligt å veta.
En grundregel är att alltid se till att ha de senast släppta versionerna av all mjukvara installerade samt att du har applicerat alla de senaste patcharna till operativsystemet.
Avinstallera alla tjänster/servrar som du inte behöver, i t.ex Redhat så startas en herrans massa servrar som de flesta inte har behov av och som är möjliga säkerhetsluckor.
Använd dig även av en brandvägg och spärra alla portar förutom de du behöver (t.ex http (80), ssh (22), ftp (21) och smtp (25)).
Installera ett övervakningsprogram som loggar alla försök till intrång, t.ex SNORT.
------------------ skaparen av allt som är mjukt och luktar lavendel
Jag kör Apache 1.3.14
MySQL 3.23.32
och php 4.0.4 pl1
Nu är det så att jag är ingen expert på linux...
så hur vet jag vilka servrar som körs?
Och det där med brandvägg.. kan du tex. ge mig ett exempel på en bra brandvägg (Som du själv har använt (eller känner någon som använder) så att jag kanske kan få hjälp om hur den konfigureras.
http kör jag ju licom inte på den vanliga porten (80) utan på port 8080 tackvare att min ISP har på någe sätt spärrat port 80 för sådan trafik.
FTP kör jag inte heller på sin vanliga port.. (21) För den är åxå spärrad..
Den körs på port 9000 (och FTP-data på port 9001)
126 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17