Re: OT: Sicherer Webserver - Bitte wie?

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Wed, 18 May 2005 13:17:06 +0200 (CEST)

Bernd <bernd(at)mynet.at> wrote:
> Nene, also das ist absolut kostenlos. Eine Seite davon ist zB von nem
> Verein der einmal im Jahr auch ein größeres Fest hat, wo ich dann
> kostenlos reinkomm und die Bar leer mach ;-)
>
> Aber so "Da Geld, da Leistung" oder so ist das NICHT! Das sag ich jetzt
> nicht nur so, sondern wenn ich so zurückdenke kann ich mich an keinen
> einzigen Euro erinnern den ich damit gemacht hab. Einer hat mir mal RAM
> geschenkt für das hosten, aber das wars dann schon.
>
> Es ist nur der besch... PHP Hype und jeder meint er muss das haben, drum
> hätt ich mit der Hälfte der Leute Probleme wenn ich PHP deinstalliere.
> Probleme ist zwar übertrieben, aber sie würden mich zumindest überreden
> wollen es wieder zu aktivieren.

Dann laß Dich halt nicht überreden. Ich wette, daß die
meisten von denen (vermutlich alle) selbst gar kein PHP
können, sondern nur fertigen Krempel benutzen, den sie
sich von irgendwoanders kopiert haben. Wahrscheinlich
haben sie keine Peilung, wie das überhaupt alles funktio-
niert. Wie soll man sowas halbwegs sicher machen, wenn
selbst PHP-Programmierer, die sich mit sowas auskennen
(sollten), das oftmals nicht gebacken kriegen?

Du erwähntest Foren. Wenn Deine Benutzer Foren, Gästebü-
cher usw. auf ihren Webseiten installieren, hast Du als
Betreiber des Servers schonmal einen Hügel Probleme an
der Backe -- egal ob privat oder gewerblich. Von den
juristischen Verantwortlichkeiten mal ganz abgesehen, sind
öffentliche Foren leider nur allzu häufig Quelle von hand-
festen Streitigkeiten, die auch mal in Angriffen auf den
Server münden können. Daher solltest Du die Sicherheit
des Servers ganz besonders ins Auge fassen.

> [Reverse-Proxy]
> Ok, das Prinzip hätt ich glaub ich verstanden, aber hättest du noch
> irgendwelche empfehlenswerte Links? Hab zwar schon einige Tabs im
> Firefox offen, aber vielleicht gibts ja was besonders informatives :-)

Eigentlich nur das übliche: Die Dokumentation zu Apaches
mod_proxy, die manpages zu ifconfig(8) und jail(8) u.ä.
Da steckt eigentlich nichts dahinter, für das man erst ein
dickes Buch oder so lesen müßte (allgemeine UNIX-Kenntnisse
natürlich vorausgesetzt).

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"I made up the term 'object-oriented', and I can tell you
I didn't have C++ in mind."
        -- Alan Kay, OOPSLA '97
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 18 May 2005 - 13:18:17 CEST

search this site