Ayuda: precauciones básicas de seguridad

  • sfx
  • Born
  • Born
  • No Avatar
  • Registrado: Sep 30, 2004
  • Mensajes: 1
  • Status: Offline

Nota Septiembre 30th, 2004, 6:08 pm

Hola,
No pude encontrar ningún recurso asesorar a los me precauciones básicas de seguridad a tomar para una cuenta de alojamiento web.

Por ejemplo, mi nuevo host por defecto de una lista de todos los archivos en un directorio. He oído Que no se recomienda. (Por cierto, cuál es la mejor manera de prevenir esto?).

Para ser claro, estoy en busca de precauciones básicas de seguridad que deben / pueden tomarse en el servidor que aloja.

Mi hosting usa cPanel y aunque tengo un ordenador de fondo, un poco de detalle cuando se trata de unix sería apreciada.
O simplemente me punto a la derecha recursos.

Gracias.
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Septiembre 30th, 2004, 6:08 pm

  • Daemonguy
  • Moderator
  • Web Master
  • Avatar de Usuario
  • Registrado: Ene 23, 2004
  • Mensajes: 2673
  • Loc: Somewhere outside the box in Sarasota, FL.
  • Status: Offline

Nota Octubre 1st, 2004, 5:42 am

Bueno, theres siempre la teoría de la "seguridad a través de la oscuridad" - pero no está sola.

Lanzando un index.html en que dir con cualquier tipo de frase trillada sería suficiente aunque tengo que decir, si no se toman las precauciones de su proveedor, tendría que considerar seriamente la posibilidad de alternativas. :)

Por supuesto, otra cosa a la preocupación acerca de ti mismo son el estándar cgi archivos que son a menudo la izquierda se basa en su defecto de Apache. (CGIs por defecto puede ser una cosa mala y debería suprimirse.) Luego theres los permisos de archivos; lo que necesita para dar el servidor web perms a leer, pero no sabe escribir, acordonar toda escritura para un directorio concreto...esto va para los ejecutables como así.

La cosa es de que, supuestamente esto es lo que usted paga una empresa de alojamiento; para garantizar que los archivos no pueden ser objeto de abusos. En otras palabras, debería haber fijado las cosas de tal manera que algunas zonas pueden ser por escrito y para determinadas zonas se utilizan para albergar a los ejecutables. Si lo que han comprado espacio en otra que mas te cuadro, las prácticas estándar de seguridad son la principal responsabilidad de un sysad que le han sido asignadas.
Dudo, en este caso, usted tiene la capacidad para cocinar sus propios archivos httpd.conf o implementar su propia módulos. ¿Siquiera tiene acceso ssh al servidor? O simplemente FTP?

¡Salud!.
"It's always a long day, 86,400 won't fit into a short."
  • harryhood
  • Graduate
  • Graduate
  • No Avatar
  • Registrado: May 15, 2004
  • Mensajes: 141
  • Status: Offline

Nota Octubre 1st, 2004, 9:02 pm

Para desactivar la indexación de directorio agregar la siguiente línea al. Htaccess archivo en su raíz (public_html) carpeta:

Opciones-Índices

Simplemente guarde el archivo. Htaccess archivo una vez youve añadió que la línea y la indexación es ahora discapacitados.
  • Daemonguy
  • Moderator
  • Web Master
  • Avatar de Usuario
  • Registrado: Ene 23, 2004
  • Mensajes: 2673
  • Loc: Somewhere outside the box in Sarasota, FL.
  • Status: Offline

Nota Octubre 2nd, 2004, 6:29 am

No soy un gran fan de. Htaccess archivos como el archivo se analiza cada uno y cada una de las solicitudes; no sólo eso, no pare dir. Htaccess archivos son analizadas también.
Si yo tuviera una opción, yo añadiría los valores de configuración para el httpd.conf, sin embargo, es poco probable en este caso que la persona tiene acceso a eso.

¡Salud!.
"It's always a long day, 86,400 won't fit into a short."
  • Uncensored-Hosting
  • Proficient
  • Proficient
  • Avatar de Usuario
  • Registrado: Sep 26, 2004
  • Mensajes: 383
  • Loc: Los Angeles
  • Status: Offline

Nota Octubre 2nd, 2004, 4:31 pm

Esto no es una buena señal. Cpanel es un buen superposición de un servidor y hace un llamamiento a una gran cantidad de clientes, pero no puede confundirse con la totalidad o final de todo y con el servidor de gestión y seguridad. Cpanel da la acogida y / o revendedor de la opción de añadir un marcador de posición temporal (index.html) en la carpeta public_html de cada cuenta creada para evitar la visualización de su contenido. Sin embargo, es mejor el conjunto anfitrión el directorio de indexación opción en el httpd.conf para que la norma sistémica.

sfx escribió:

Por ejemplo, mi nuevo host por defecto de una lista de todos los archivos en un directorio. He oído Que no se recomienda. (Por cierto, cuál es la mejor manera de prevenir esto?).

Para ser claro, estoy en busca de precauciones básicas de seguridad que deben / pueden tomarse en el servidor que aloja.

Mi hosting usa cPanel y aunque tengo un ordenador de fondo, un poco de detalle cuando se trata de unix sería apreciada.
O simplemente me punto a la derecha recursos.

Gracias.
MONEY BACK GUARANTEE! • Ddos, DOS, Brute force, Password Trading & Proxy attack defense. • No price increase EVER!
sales@uncensored-hosting.com Uncensored-Hosting

Publicar Información

  • Total de mensajes en este tema: 5 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 32 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC