|
Bas de page | |
---|---|
Auteur | Sujet : sécurisation de mon serveur ovh sous debian |
clembrizou | Bonjour à tous, Donc je me suis créé un utilisateur (pas de connection en root quoi) j'ai installé apache, php, mon nom de domaine pointe bien vers le serveur, pas de problème de ce côté. Maintenant il va falloir que je comprenne comment fonctionne mysql. j'ai trouvé un truc qui me semble pas mal pour un début de sécurité, j'ai adapté en fonction de ma config Ce que je voudrais c'est que apache me force à me connecter en https. concernant le dossier /var/www le propriétaire des sous dossiers est mon utilisateur, avec des droits en 777, est-ce une bonne idée, j'ai un doute... P.S : pour l'instant sudo est installé (c'est pratique) je compte le retirer quand tout sera bien configuré. Message édité par clembrizou le 22-03-2013 à 10:47:24 --------------- Feedback [VDS]casque grado sr225 |
Publicité | Posté le 22-03-2013 à 10:41:29 |
clembrizou |
Edit : pour que krissfeed fonctionne je ne peut pas me mettre en 755, visiblement il faut qu'il puisse écrire dans son dossier data, pareil pour shaarli Message édité par clembrizou le 22-03-2013 à 11:13:54 --------------- Feedback [VDS]casque grado sr225 |
clembrizou | Bon avant de bloquer le port 80 je voudrais m'assurer aue lt hhtps fonctionne pour l'instant ça ne fonctionne pas
Message édité par clembrizou le 24-03-2013 à 13:56:07 --------------- Feedback [VDS]casque grado sr225 |
mbl | Voilà Et dans la partie au dessus tu peux modifier le document root pour le port 80 vers un dossier avec par exemple juste une page html ou un htaccess qui dit "Go away !" --------------- -3dB |
clembrizou | Si j'ai bloqué l'accès sur le port 80 via iptable ça fonctionnera ça ? --------------- Feedback [VDS]casque grado sr225 |
mbl | Oui tout à fait. --------------- -3dB |
clembrizou | un petit retour si des personnes passent par là et voient la méthode de bloquage du http via iptables -> impossible ensuite de lancer en ssh un wget sur un lien http. Dans ce cas là il faudra lancer une regle iptable pour ouvrir et une fois que c'est fini refermer --------------- Feedback [VDS]casque grado sr225 |
o'gure Multi grognon de B_L |
Sinon: Message édité par o'gure le 24-03-2013 à 20:11:55 --------------- Relax. Take a deep breath ! |
Publicité | Posté le 24-03-2013 à 20:11:33 |
clembrizou | Je n'ai pas dit que c'était mal configuré, c'est logiaue que le wget d'un lien http ne fonctionne pas vu que je bloque le port 80. C'est juste pour dire qu'il faut penser à le débloquer dans ce cas là.
Message édité par clembrizou le 24-03-2013 à 20:37:26 --------------- Feedback [VDS]casque grado sr225 |
o'gure Multi grognon de B_L |
Message édité par o'gure le 24-03-2013 à 21:29:27 --------------- Relax. Take a deep breath ! |
clembrizou | Si quelqu'un passe par là et peu m'offrir une petite analyse du rapport que j'ai reçu ce matin
--------------- Feedback [VDS]casque grado sr225 |
mbl | des bots qui essayent de trouver des scripts types afin d'utiliser ton serveur pour faire de la merde. --------------- -3dB |
clembrizou |
mbl | ça me rappelle une ex. --------------- -3dB |
clembrizou |
clembrizou | Me revoilà
voilà, si quelqu'un peut m'aider a décoder... Merci d'avance Message édité par clembrizou le 30-03-2013 à 13:55:26 --------------- Feedback [VDS]casque grado sr225 |
trictrac | certificat gratos :
|
clembrizou |