IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Sécurité sur serveur apache


Sujet :

Apache

  1. #1
    Futur Membre du Club
    Inscrit en
    Janvier 2004
    Messages
    14
    Détails du profil
    Informations forums :
    Inscription : Janvier 2004
    Messages : 14
    Points : 6
    Points
    6
    Par défaut Sécurité sur serveur apache
    Bonjour j'ai installer easyphp 1.6 et j'héberge mon propre site, j'aimerai connaitre les risques de l'installation par défaut au niveau sécurité et comment y remédier svp !

    Merci pour votre aide...

  2. #2
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    135
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 135
    Points : 146
    Points
    146
    Par défaut
    Personnellement j'ai un serveur Apache sous Linux, et pour tester la sécurité j'utilise le site :
    http://check.sdv.fr/

    ca te permet de voir quels sont tes ports ouverts ou filtrés quel que soit ton OS

  3. #3
    Futur Membre du Club
    Inscrit en
    Janvier 2004
    Messages
    14
    Détails du profil
    Informations forums :
    Inscription : Janvier 2004
    Messages : 14
    Points : 6
    Points
    6
    Par défaut
    ok je vais voir merci !

  4. #4
    Futur Membre du Club
    Inscrit en
    Janvier 2004
    Messages
    14
    Détails du profil
    Informations forums :
    Inscription : Janvier 2004
    Messages : 14
    Points : 6
    Points
    6
    Par défaut
    j'ai beaucoup de ports ouvert mais comment les fermer et est-ce que les personnes pourront toujours consulter mon site !?

  5. #5
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 235
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 235
    Points : 15 532
    Points
    15 532
    Par défaut
    utilise un firewall
    celui de zone alarm est gartuit et pas mal : http://download.zonelabs.com/bin/free/fr/znalm.html

    pour que ton site reste visible, connecte toi à ton site avec le firewall allumé et zonalarm te demandera "autorisez vous apache à fonctionner comme un serveur ?" et là tu répond oui et c'est bon

  6. #6
    Futur Membre du Club
    Inscrit en
    Janvier 2004
    Messages
    14
    Détails du profil
    Informations forums :
    Inscription : Janvier 2004
    Messages : 14
    Points : 6
    Points
    6
    Par défaut
    Je te remercie pour ta réponse c'est exactement ce que j'ai fait...

  7. #7
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    135
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 135
    Points : 146
    Points
    146
    Par défaut
    Citation Envoyé par Beaunico
    j'ai beaucoup de ports ouvert mais comment les fermer et est-ce que les personnes pourront toujours consulter mon site !?
    Un serveur Web (Apache, IIS) doit avoir le port 80 ouvert pour qu'un utilisateur du web puisse le visualiser

    Un utilisateur sur irc me disait (merci à lui.. et désolé si j'explique de manière moins claire) :
    Par défaut par exemple le port 80 redirige les données vers le serveur.. donc il n'y a pas de risque de piratage si Apache, IIS.. est bien configuré, n'a pas de failles de sécurités connues (si c'est le cas, faut mettre a jour son serveur web)..
    Donc tu ne risques rien en laissant tes ports pour les serveurs ouverts (par contre le finger, ... ca tu peux bloquer) du moment que les programmes sont surs.. mis à jours..

  8. #8
    Membre averti
    Avatar de berry
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2002
    Messages
    251
    Détails du profil
    Informations personnelles :
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2002
    Messages : 251
    Points : 308
    Points
    308
    Par défaut
    Citation Envoyé par Willand
    Personnellement j'ai un serveur Apache sous Linux, et pour tester la sécurité j'utilise le site :
    http://check.sdv.fr/

    ca te permet de voir quels sont tes ports ouverts ou filtrés quel que soit ton OS
    ça ne répond pas au post intial, là il s'agit de la sécurité d'un système et non d'apache.

    Pour bien configurer apache, lis et modifie httpd.conf (tout est commenté).
    Pensez au tag [Résolu]
    FAQ PHP

  9. #9
    Futur Membre du Club
    Inscrit en
    Janvier 2004
    Messages
    14
    Détails du profil
    Informations forums :
    Inscription : Janvier 2004
    Messages : 14
    Points : 6
    Points
    6
    Par défaut
    ok je vais voir de koi il en retourne, merci...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Plusieurs sites sur serveur Apache & IIS
    Par korrigan dans le forum Serveurs (Apache, IIS,...)
    Réponses: 7
    Dernier message: 30/05/2007, 10h20
  2. [Upload] Upload sur serveur apache
    Par ben_skywalker dans le forum Langage
    Réponses: 10
    Dernier message: 24/01/2007, 19h02
  3. Réémission requête GET sur serveur Apache
    Par aquafiestas dans le forum Réseau
    Réponses: 18
    Dernier message: 04/10/2006, 14h28
  4. Config de dossier partage sur serveur Apache
    Par totonono dans le forum Apache
    Réponses: 8
    Dernier message: 25/07/2006, 13h00
  5. scripts cgi sur serveur apache
    Par jejerome dans le forum Apache
    Réponses: 1
    Dernier message: 26/02/2006, 18h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo