nainstaloval jsem si PHP triad (Apache+PHP+MySQL) a chtel bych se zeptat zda je nutne provest nejake bezpecnostni configurace... tedy aby kdyz mi to pojede na PC, abych nemel DDoS apod...
Pokud ano, please o nakopnuti na patricne zdoje informaci
Moderátor: Don



hmm tak to bych mel, krom toho pravidla s only 80, protoze je to desktop... A na DDoS prave je nejakej parametr ci co, u ktereho nastavim, max. pocet pripojeni. apod..pavel.minarik píše:no primární je zabezpečení té mašiny firewallem, antivirem a updaty OS
povolíš pouze port 80 pro Apache a to by mělo být vše, útoku typu DDoS blbě zabráníš, když máš nějaký server (dá se posílat víc GETů z různých sitů souběžně tak, že Ti zahltí lajnu)

ad desktop) nechápu?Dominator píše:hmm tak to bych mel, krom toho pravidla s only 80, protoze je to desktop... A na DDoS prave je nejakej parametr ci co, u ktereho nastavim, max. pocet pripojeni. apod..

nemyslim desktop jak typ casupavel.minarik píše:ad desktop) nechápu?Dominator píše:hmm tak to bych mel, krom toho pravidla s only 80, protoze je to desktop... A na DDoS prave je nejakej parametr ci co, u ktereho nastavim, max. pocet pripojeni. apod..
as max. pocet pripojeni) tohle si nejsem úplně jistej, ale stejně ikdyž to nastavíš, tak jde těmi požadavky zacpat lajna


asi to myslel tak ze na to tom stroji pracuje a potrebuje pouzivat i jine porty...tosuja píše:Jak nemuzes dovolit povolit jen 80? Co ti brani? Samozrejme mluvime o prichozich paketech na port 80, odchozi pakety se filtruji velice zridka. Jestli je ta masina desktop, tak krome rekneme pingu neni potreba zvenci povolovat nic vic, nez port 80, pripadne ftp/smb protokoly.
Jinak mysql nakonfiguruj tak, aby neprijimala konexe ze site, apache tak, aby neposkytoval co mozno zadne informace a vykopej vsechny nepotrebne moduly, zakaz vypis adresaru apod.


Ale ja je potrebujupavel.minarik píše:a co jako, dyť je to jak píše tosuja, desktop nepotřebuje zvenku dostupné žádné porty!KOFis píše:asi to myslel tak ze na to tom stroji pracuje a potrebuje pouzivat i jine porty...
Ale k veci: tosuja, nemel by jsi link na nejaky howto? Nebo literaturu? Jinak to je presne to co jsem myslel!tosuja píše:Jak nemuzes dovolit povolit jen 80? Co ti brani? Samozrejme mluvime o prichozich paketech na port 80, odchozi pakety se filtruji velice zridka. Jestli je ta masina desktop, tak krome rekneme pingu neni potreba zvenci povolovat nic vic, nez port 80, pripadne ftp/smb protokoly.
Jinak mysql nakonfiguruj tak, aby neprijimala konexe ze site, apache tak, aby neposkytoval co mozno zadne informace a vykopej vsechny nepotrebne moduly, zakaz vypis adresaru apod.