Ασφάλιση διακομιστή Apache στο CentOS 6

Ασφάλιση διακομιστή Apache στο CentOS 6

Είναι εύκολο να κάνετε συντομεύσεις κατά την ασφάλεια ενός διακομιστή, αλλά θα διακινδυνεύσετε την απώλεια δεδομένων σε περίπτωση που ένας εισβολέας αποκτήσει πρόσβαση root σε οποιονδήποτε από τους διακομιστές σας. Ακόμη και για απλές εγκαταστάσεις, πρέπει να προστατεύσετε τον διακομιστή σας εκ των προτέρων. Η ασφάλεια των διακομιστών είναι ένα ευρύ θέμα και ποικίλλει ανάλογα με το λειτουργικό σύστημα και τις εφαρμογές που εκτελούνται σε αυτούς.

Αυτό το σεμινάριο εστιάζει στην ασφάλεια του Apache στο CentOS 6. Υπάρχουν μερικά βήματα μετά την εγκατάσταση που μπορείτε να ακολουθήσετε για να προστατευτείτε από την κλιμάκωση των προνομίων, καθώς και από επιθέσεις που δεν έχουν προνόμια.

Χωρίς περαιτέρω καθυστέρηση, ας ξεκινήσουμε.

Βήμα 1 - Εγκατάσταση του διακομιστή web

Φυσικά, εάν δεν έχετε εγκατεστημένο Apache ή PHP, θα πρέπει να το κάνετε τώρα. Εκτελέστε αυτήν την εντολή ως χρήστης root ή χρησιμοποιήστε το sudo:

yum install httpd php

Βήμα 2 - Ασφάλιση των καταλόγων του σπιτιού σας

Τώρα που έχει εγκατασταθεί το Apache, ας προχωρήσουμε και ας αρχίσουμε να το ασφαλίζουμε. Αρχικά, θέλουμε να βεβαιωθούμε ότι οι κατάλογοι άλλων χρηστών δεν είναι ορατοί από κανέναν εκτός από τον κάτοχο. Θα μετατρέψουμε όλους τους οικιακούς καταλόγους σε 700, έτσι ώστε μόνο οι αντίστοιχοι κάτοχοι των οικιακών καταλόγων να μπορούν να δουν τα δικά τους αρχεία. Εκτελέστε αυτήν την εντολή ως root ή χρησιμοποιήστε sudo:

chmod 700 /home
chmod 700 /home/*
chmod 700 /home/*/*

Χρησιμοποιώντας χαρακτήρες μπαλαντέρ, καλύπτουμε όλα τα αρχεία που βρίσκονται αυτήν τη στιγμή στον αρχικό κατάλογο.

Βήμα 3 - Εφαρμόστε μια ενημερωμένη έκδοση κώδικα ασφαλείας στον Apache για διαχωρισμό των δικαιωμάτων χρήστη

Πριν διορθώσουμε το Apache, πρέπει πρώτα να εγκαταστήσουμε το αποθετήριο που περιέχει το πακέτο με την ενημερωμένη έκδοση κώδικα. Εκτελέστε τις παρακάτω εντολές ως root (ή sudo).

yum install epel-release
yum install httpd-itk

Με το "apache2-mpm-itk", μπορούμε να πούμε ποιος χρήστης πρέπει να εκτελείται η PHP με βάση τον εικονικό κεντρικό υπολογιστή. Προσθέτει μια νέα επιλογή διαμόρφωσης AssignUserId virtualhost-user virtualhost-user-group, η οποία μας επιτρέπει να πούμε στους Apache/PHP να εκτελέσουν τον κώδικα χρήστη σε έναν συγκεκριμένο λογαριασμό χρήστη.

Εάν μοιράζεστε αυτόν τον διακομιστή, υποθέτω ότι έχετε ήδη δημιουργήσει έναν εικονικό κεντρικό υπολογιστή για τον Apache στο παρελθόν. Σε αυτήν την περίπτωση, μπορείτε να μεταβείτε στο βήμα 4.

Βήμα 3 - Δημιουργία του πρώτου σας εικονικού κεντρικού υπολογιστή

Μπορείτε να ακολουθήσετε το παρακάτω πρότυπο για να δημιουργήσετε έναν εικονικό κεντρικό υπολογιστή στο Apache.

NameVirtualHost mytest.website

<VirtualHost mytest.website>

DocumentRoot /home/vhost-user/public_html
ServerName mytest.website
</VirtualHost>

Ανοίξτε το αγαπημένο σας πρόγραμμα επεξεργασίας κειμένου /etc/httpd/conf.d/example-virtualhost.confκαι, στη συνέχεια, προσθέστε το παραπάνω περιεχόμενο σε αυτό. Ακολουθεί η εντολή για τη χρήση του nano:

nano /etc/httpd/conf.d/example-virtualhost.conf

Επιτρέψτε μου να εξηγήσω τη διαμόρφωση εδώ. Όταν καθορίζουμε "NameVirtualHost", στην πραγματικότητα λέμε στον διακομιστή ιστού ότι φιλοξενούμε πολλούς τομείς σε μία IP . Τώρα, σε αυτό το παράδειγμα, χρησιμοποίησα mytest.websiteως παράδειγμα τομέα. Αλλάξτε το στο δικό σας ή σε έναν τομέα της επιλογής σας. DocumentRootείναι αυτό που λέει στον Apache πού βρίσκεται το περιεχόμενο. ServerNameείναι μια οδηγία που χρησιμοποιούμε για να πούμε στον Apache τον τομέα του ιστότοπου. Και μια τελευταία ετικέτα, </VirtualHost>, που λέει στον Apache ότι είναι το τέλος της διαμόρφωσης εικονικού κεντρικού υπολογιστή.

Βήμα 4 - Διαμόρφωση του Apache ώστε να εκτελείται ως άλλος χρήστης

Όπως αναφέρθηκε προηγουμένως, μέρος της ασφάλειας του διακομιστή σας περιλαμβάνει την εκτέλεση του Apache/PHP ως ξεχωριστού χρήστη για κάθε εικονικό κεντρικό υπολογιστή. Το να πείτε στον Apache να το κάνει αυτό είναι απλό αφού εφαρμόσουμε την ενημερωμένη έκδοση κώδικα - το μόνο που χρειάζεται να κάνετε είναι να προσθέσετε:

AssignUserId vhost-user vhost-user-group

... στη διαμόρφωσή σας. Δείτε πώς θα μοιάζει το παράδειγμα εικονικού κεντρικού υπολογιστή αφού προσθέσουμε αυτήν την επιλογή:

NameVirtualHost mytest.website

<VirtualHost mytest.website>

DocumentRoot /home/vhost-user/public_html
ServerName mytest.website
AssignUserId vhost-user vhost-user-group

</VirtualHost>

Η μαγεία είναι στη γραμμή που αρχίζει με AssignUserId. Με αυτήν την επιλογή, λέμε στους Apache/PHP να εκτελούνται ως ο ακόλουθος χρήστης/ομάδα.

Βήμα 5 - Απόκρυψη της έκδοσης του Apache

Αυτό το βήμα είναι αρκετά απλό. απλά ανοίξτε το αρχείο ρυθμίσεων του Apache εκτελώντας την ακόλουθη εντολή ως χρήστης root:

nano /etc/httpd/conf/httpd.conf

Βρείτε το "ServerTokens" και αλλάξτε την επιλογή μετά από αυτό σε "ProductOnly". Αυτό λέει στον Apache να αποκαλύψει μόνο ότι είναι "Apache", αντί για "Apache/2.2" ή κάτι παρόμοιο.

Βήμα 6 - Επανεκκίνηση του Apache για εφαρμογή των αλλαγών

Τώρα που έχουμε ασφαλίσει τον διακομιστή, πρέπει να επανεκκινήσουμε τον διακομιστή Apache. Κάντε αυτό εκτελώντας την ακόλουθη εντολή ως root ή με sudo:

service httpd restart

συμπέρασμα

Αυτά είναι μερικά μόνο βήματα που μπορείτε να ακολουθήσετε για να ασφαλίσετε τον διακομιστή σας. Για άλλη μια φορά, ακόμα κι αν είναι κάποιος που εμπιστεύεστε ότι φιλοξενεί έναν ιστότοπο στον διακομιστή σας, θα πρέπει να σχεδιάσετε να τον προστατέψετε. Στα παραπάνω σενάρια, ακόμα κι αν παραβιαστεί ένας λογαριασμός χρήστη, ο εισβολέας δεν θα έχει πρόσβαση σε ολόκληρο τον διακομιστή.


Εγκαταστήστε το Plesk στο CentOS 7

Εγκαταστήστε το Plesk στο CentOS 7

Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Plesk είναι ένας ιδιόκτητος πίνακας ελέγχου web host που επιτρέπει στους χρήστες να διαχειρίζονται τους προσωπικούς ή/και τους πελάτες τους ιστότοπους, βάσεις δεδομένων

Πώς να εγκαταστήσετε το Squid Proxy στο CentOS

Πώς να εγκαταστήσετε το Squid Proxy στο CentOS

Το Squid είναι ένα δημοφιλές, δωρεάν πρόγραμμα Linux που σας επιτρέπει να δημιουργήσετε έναν διακομιστή μεσολάβησης web προώθησης. Σε αυτόν τον οδηγό, θα δείτε πώς να εγκαταστήσετε το Squid στο CentOS για να σας μετατρέψει

Πώς να εγκαταστήσετε το Lighttpd (Στοίβα LLMP) στο CentOS 6

Πώς να εγκαταστήσετε το Lighttpd (Στοίβα LLMP) στο CentOS 6

Εισαγωγή Το Lighttpd είναι ένα πιρούνι του Apache που έχει ως στόχο να είναι πολύ λιγότερο εντάσεως πόρων. Είναι ελαφρύ, εξ ου και το όνομά του, και είναι αρκετά απλό στη χρήση. Εγκατάσταση

Τροποποίηση Icinga2 για χρήση Μοντέλου Master/Client σε CentOS 6 ή CentOS 7

Τροποποίηση Icinga2 για χρήση Μοντέλου Master/Client σε CentOS 6 ή CentOS 7

Το Icinga2 είναι ένα ισχυρό σύστημα παρακολούθησης και όταν χρησιμοποιείται σε μοντέλο master-client, μπορεί να αντικαταστήσει την ανάγκη για ελέγχους παρακολούθησης που βασίζονται σε NRPE. Ο κύριος-πελάτης

Πώς να εγκαταστήσετε το Apache Cassandra 3.11.x στο CentOS 7

Πώς να εγκαταστήσετε το Apache Cassandra 3.11.x στο CentOS 7

Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Apache Cassandra είναι ένα δωρεάν και ανοιχτού κώδικα σύστημα διαχείρισης βάσεων δεδομένων NoSQL που έχει σχεδιαστεί για να παρέχει επεκτασιμότητα, υψηλή

Πώς να εγκαταστήσετε το Microweber στο CentOS 7

Πώς να εγκαταστήσετε το Microweber στο CentOS 7

Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Microweber είναι ένα ανοικτού κώδικα μεταφοράς και απόθεσης CMS και ηλεκτρονικό κατάστημα. Ο πηγαίος κώδικας Microweber φιλοξενείται στο GitHub. Αυτός ο οδηγός θα σας δείξει

Πώς να εγκαταστήσετε το Vanilla Forum στο CentOS 7

Πώς να εγκαταστήσετε το Vanilla Forum στο CentOS 7

Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Vanilla forum είναι μια εφαρμογή φόρουμ ανοιχτού κώδικα γραμμένη σε PHP. Είναι πλήρως προσαρμόσιμο, εύκολο στη χρήση και υποστηρίζει εξωτερικά

Πώς να εγκαταστήσετε το Mattermost 4.1 στο CentOS 7

Πώς να εγκαταστήσετε το Mattermost 4.1 στο CentOS 7

Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Mattermost είναι μια εναλλακτική λύση ανοιχτού κώδικα, που φιλοξενείται από τον εαυτό της στην υπηρεσία ανταλλαγής μηνυμάτων Slack SAAS. Με άλλα λόγια, με το Mattermost, μπορείτε περίπου

Ας κρυπτογραφήσουμε στο Plesk

Ας κρυπτογραφήσουμε στο Plesk

Ο πίνακας ελέγχου Plesk διαθέτει μια πολύ ωραία ενσωμάτωση για το Lets Encrypt. Το Lets Encrypt είναι ένας από τους μόνους παρόχους SSL που εκδίδει πιστοποιητικά πλήρως

Επιτρέπει την κρυπτογράφηση στο cPanel

Επιτρέπει την κρυπτογράφηση στο cPanel

Το Lets Encrypt είναι μια αρχή έκδοσης πιστοποιητικών αφιερωμένη στην παροχή πιστοποιητικών SSL δωρεάν. Το cPanel έχει δημιουργήσει μια τακτοποιημένη ενοποίηση για εσάς και τον πελάτη σας

Πώς να εγκαταστήσετε το Concrete5 στο CentOS 7

Πώς να εγκαταστήσετε το Concrete5 στο CentOS 7

Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Concrete5 είναι ένα CMS ανοιχτού κώδικα που προσφέρει πολλές χαρακτηριστικές και χρήσιμες λειτουργίες για να βοηθήσει τους συντάκτες να παράγουν περιεχόμενο εύκολα και

Πώς να εγκαταστήσετε το Review Board στο CentOS 7

Πώς να εγκαταστήσετε το Review Board στο CentOS 7

Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το Review Board είναι ένα δωρεάν και ανοιχτού κώδικα εργαλείο για την ανασκόπηση του πηγαίου κώδικα, της τεκμηρίωσης, των εικόνων και πολλών άλλων. Είναι λογισμικό που βασίζεται στο web

Ρύθμιση ελέγχου ταυτότητας HTTP με Nginx στο CentOS 7

Ρύθμιση ελέγχου ταυτότητας HTTP με Nginx στο CentOS 7

Σε αυτόν τον οδηγό, θα μάθετε πώς να ρυθμίζετε τον έλεγχο ταυτότητας HTTP για έναν διακομιστή web Nginx που εκτελείται σε CentOS 7. Απαιτήσεις Για να ξεκινήσετε, θα χρειαστείτε

Πώς να εγκαταστήσετε το YOURLS στο CentOS 7

Πώς να εγκαταστήσετε το YOURLS στο CentOS 7

Το YOURLS (Your Own URL Shortener) είναι μια εφαρμογή συντόμευσης διευθύνσεων URL και ανάλυσης δεδομένων ανοιχτού κώδικα. Σε αυτό το άρθρο, θα καλύψουμε τη διαδικασία εγκατάστασης

Πώς να εγκαταστήσετε και να ρυθμίσετε το ArangoDB στο CentOS 7

Πώς να εγκαταστήσετε και να ρυθμίσετε το ArangoDB στο CentOS 7

Χρησιμοποιώντας ένα διαφορετικό σύστημα; Εισαγωγή Το ArangoDB είναι μια βάση δεδομένων NoSQL ανοιχτού κώδικα με ένα ευέλικτο μοντέλο δεδομένων για έγγραφα, γραφήματα και κλειδιά-τιμές. είναι

Χρήση του Etckeeper για έλεγχο έκδοσης του /etc

Χρήση του Etckeeper για έλεγχο έκδοσης του /etc

Εισαγωγή Ο κατάλογος /etc/ παίζει κρίσιμο ρόλο στον τρόπο λειτουργίας ενός συστήματος Linux. Ο λόγος για αυτό είναι επειδή σχεδόν κάθε διαμόρφωση συστήματος

Γιατί πρέπει να χρησιμοποιήσετε το SSHFS; Πώς να προσαρτήσετε ένα απομακρυσμένο σύστημα αρχείων με SSHFS στο CentOS 6

Γιατί πρέπει να χρησιμοποιήσετε το SSHFS; Πώς να προσαρτήσετε ένα απομακρυσμένο σύστημα αρχείων με SSHFS στο CentOS 6

Πολλοί διαχειριστές συστημάτων διαχειρίζονται μεγάλες ποσότητες διακομιστών. Όταν χρειάζεται πρόσβαση στα αρχεία σε διαφορετικούς διακομιστές, συνδέεστε σε καθένα ξεχωριστά περίπου

Ρύθμιση διακομιστή Half Life 2 στο CentOS 6

Ρύθμιση διακομιστή Half Life 2 στο CentOS 6

Αυτό το σεμινάριο θα καλύψει τη διαδικασία εγκατάστασης ενός διακομιστή παιχνιδιών Half Life 2 στο σύστημα CentOS 6. Βήμα 1: Εγκατάσταση των προαπαιτούμενων Για να ρυθμίσετε το ou

Πώς να εγκαταστήσετε το Laravel GitScrum στο CentOS 7

Πώς να εγκαταστήσετε το Laravel GitScrum στο CentOS 7

Το Laravel GitScrum ή GitScrum είναι ένα εργαλείο παραγωγικότητας ανοιχτού κώδικα που έχει σχεδιαστεί για να βοηθά τις ομάδες ανάπτυξης να εφαρμόσουν τη μεθοδολογία Scrum με παρόμοιο τρόπο

Πώς να εγκαταστήσετε το PowerDNS στο CentOS

Πώς να εγκαταστήσετε το PowerDNS στο CentOS

Εισαγωγή Σε αυτό το σεμινάριο Vultr, θα μάθετε πώς να εγκαταστήσετε το PowerDNS. Το PowerDNS είναι ένα πρόγραμμα για την εκτέλεση των δικών σας διακομιστών ονομάτων. Είναι πολύ χρήσιμο όταν

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Η Τεχνητή Νοημοσύνη δεν είναι στο μέλλον, είναι εδώ ακριβώς στο παρόν Σε αυτό το blog Διαβάστε πώς οι εφαρμογές Τεχνητής Νοημοσύνης έχουν επηρεάσει διάφορους τομείς.

Επιθέσεις DDOS: Μια σύντομη επισκόπηση

Επιθέσεις DDOS: Μια σύντομη επισκόπηση

Είστε επίσης θύμα των επιθέσεων DDOS και έχετε μπερδευτεί σχετικά με τις μεθόδους πρόληψης; Διαβάστε αυτό το άρθρο για να λύσετε τις απορίες σας.

Έχετε αναρωτηθεί ποτέ πώς κερδίζουν χρήματα οι χάκερ;

Έχετε αναρωτηθεί ποτέ πώς κερδίζουν χρήματα οι χάκερ;

Μπορεί να έχετε ακούσει ότι οι χάκερ κερδίζουν πολλά χρήματα, αλλά έχετε αναρωτηθεί ποτέ πώς κερδίζουν τέτοια χρήματα; ας συζητήσουμε.

Επαναστατικές εφευρέσεις από την Google που θα σας φέρουν εύκολη στη ζωή.

Επαναστατικές εφευρέσεις από την Google που θα σας φέρουν εύκολη στη ζωή.

Θέλετε να δείτε επαναστατικές εφευρέσεις της Google και πώς αυτές οι εφευρέσεις άλλαξαν τη ζωή κάθε ανθρώπου σήμερα; Στη συνέχεια, διαβάστε στο blog για να δείτε τις εφευρέσεις της Google.

Friday Essential: Τι συνέβη με τα αυτοκίνητα που κινούνται με AI;

Friday Essential: Τι συνέβη με τα αυτοκίνητα που κινούνται με AI;

Η ιδέα των αυτοκινούμενων αυτοκινήτων να βγαίνουν στους δρόμους με τη βοήθεια της τεχνητής νοημοσύνης είναι ένα όνειρο που έχουμε εδώ και καιρό. Όμως, παρά τις πολλές υποσχέσεις, δεν φαίνονται πουθενά. Διαβάστε αυτό το blog για να μάθετε περισσότερα…

Τεχνολογική μοναδικότητα: Ένα μακρινό μέλλον του ανθρώπινου πολιτισμού;

Τεχνολογική μοναδικότητα: Ένα μακρινό μέλλον του ανθρώπινου πολιτισμού;

Καθώς η Επιστήμη εξελίσσεται με γρήγορους ρυθμούς, αναλαμβάνοντας πολλές από τις προσπάθειές μας, αυξάνονται και οι κίνδυνοι να υποβάλλουμε τον εαυτό μας σε μια ανεξήγητη Ιδιότητα. Διαβάστε τι σημαίνει η μοναδικότητα για εμάς.

Εξέλιξη της αποθήκευσης δεδομένων – Infographic

Εξέλιξη της αποθήκευσης δεδομένων – Infographic

Οι μέθοδοι αποθήκευσης των δεδομένων εξελίσσονται μπορεί να είναι από τη γέννηση των Δεδομένων. Αυτό το ιστολόγιο καλύπτει την εξέλιξη της αποθήκευσης δεδομένων με βάση ένα infographic.

Λειτουργίες Αρχιτεκτονικών Επιπέδων Αναφοράς Μεγάλων Δεδομένων

Λειτουργίες Αρχιτεκτονικών Επιπέδων Αναφοράς Μεγάλων Δεδομένων

Διαβάστε το ιστολόγιο για να μάθετε διαφορετικά επίπεδα στην Αρχιτεκτονική Μεγάλων Δεδομένων και τις λειτουργίες τους με τον απλούστερο τρόπο.

6 εκπληκτικά οφέλη από την ύπαρξη έξυπνων οικιακών συσκευών στη ζωή μας

6 εκπληκτικά οφέλη από την ύπαρξη έξυπνων οικιακών συσκευών στη ζωή μας

Σε αυτόν τον ψηφιακό κόσμο, οι έξυπνες οικιακές συσκευές έχουν γίνει κρίσιμο μέρος της ζωής. Ακολουθούν μερικά εκπληκτικά οφέλη των έξυπνων οικιακών συσκευών σχετικά με το πώς κάνουν τη ζωή μας να αξίζει και να απλοποιείται.

Η ενημέρωση του συμπληρώματος macOS Catalina 10.15.4 προκαλεί περισσότερα προβλήματα από την επίλυση

Η ενημέρωση του συμπληρώματος macOS Catalina 10.15.4 προκαλεί περισσότερα προβλήματα από την επίλυση

Πρόσφατα, η Apple κυκλοφόρησε το macOS Catalina 10.15.4 μια συμπληρωματική ενημέρωση για την επιδιόρθωση προβλημάτων, αλλά φαίνεται ότι η ενημέρωση προκαλεί περισσότερα προβλήματα που οδηγούν σε bricking των μηχανών mac. Διαβάστε αυτό το άρθρο για να μάθετε περισσότερα