Av ren bekvämlighet har jag installerat en liten Apache-server :), men det tog inte lång tid innan jag blev riktigt paranoid. Numera är jag nämligen inte lika skyddad av min ISPs brandvägg, så jag installerade Tiny Personall Firewall och det verkar ju i alla fall fungera okej.
Men vid en närmare titt på Apaches access-logg ser jag saker som:
Men visst är det bara IIS som skadas av Code Red??
Ja, det är ingen fara. Det är antingen Nimda eller Code Red, minns inte vilken, båda försöker ansluta till IIS-installationer på port 80. Det enda som händer om man kör någon annan webbserver är att man får loggarna fyllda med skit, men det går att filtrera bort, så du behöver inte oroa dig :).
En brandvägg kontrollerar inte innehållet i trafiken (om den inte har en proxyfunktion) till din webserver.
Jämför med ett hus med många dörrar och olika lås till varje dörr.
Brandväggen kontrollerar endast om dörrarna skall vara öppna eller låsta. Port 80 (en dörr) har du valt ska vara öppen och då kan vem som helst komma in och hitta på dumheter genom den porten(det enda som hindrar dem är hur bra Apache står emot hacking). Alltså se till att ha den senaste vesionen av Apache installerad(troligtvis med minst buggar och säkerhetshål).
Det man kan göra för att förhindra detta är att ställa en proxy-brandvägg framför webservern. Denna kan kontrollera vilket innehåll trafiken har och förhindra att skicka skadlig kod och/eller anrop till servern.
Man kan också ha ett IDS-system som kontrollerar all trafik som går i nätverket. Vissa IDS:er kan avsluta sessionen om den märker att någon gör nåt olämpligt. Ungefär som ett inbrottslarm.