GATEPT.COM - Gadgets e Tecnologia
Julho 30, 2010, 07:36:06 *
Olá, Visitante. Por favor Entre ou Registe-se se ainda não for membro.

Entrar com nome de utilizador, password e duração da sessão
Notícias: Regista-te. Brevemente conteúdo exclusivo para Membros do GATEPT
 
   Início   Ajuda Entrar Registe-se  
Páginas: [1]
  Imprimir  
Autor Tópico: Apache - Configuração Segura Parte1  (Lida 1286 vezes)
pedro
Membro Staff
Iniciante
****

Reputação: 5
Offline Offline

Mensagens: 28



Ver Perfil
« em: Dezembro 08, 2008, 02:04:06 »

Apache - Configuração Segura Parte1

Código:
locate httpd.conf

Esconder a versão do Apache

Esconder a versão do Apache dificulta o trabalho a quem pretende utilizar exploits ou vulnerabilidades porque não sabe qual a versão que está a ser utilizada, não conhecendo assim ao certo as suas falhas.

Código:
ServerSignature Off
ServerTokens Prod

O "ServerSignature" exibe a assinatura do apache nas páginas de erro 404 e listagem de ficheiros etc. Com o "ServerTokens Prod" a resposta do Apache vai ser "Server: Apache" sem especificar a versão.


Permissões de Leitura das Configurações Apache

Outra forma de aumentar o grau de segurança é garantir que apenas o utilizador root tem permissões para ver as configurações do Apache, uma vez que esta informação pode ser utilizada para encontrar bugs.

Código:
chown -R root:root /path/to/apache/
chmod -R o-rwx /path/to/apache

* Nota: Esta configuração é recomendada para "plain configuration servers", se o servidor em questão utiliza alguma plataforma de gestão, é melhor garantir que as configurações efectuadas são compatíveis.

** Todas as configurações apenas por si apenas tornam o grau de segurança global acrescido e não absoluto.
« Última modificação: Dezembro 08, 2008, 09:34:39 por pedro » Registado
Páginas: [1]
  Imprimir  
 
Ir para:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC | Sitemap XHTML 1.0 válido! CSS válido!