Göra egen webserver.
Sant sant, vad jag mena var att ingen av de 1000 och åter 1000 script som försöker konstant utnyttja div säkerhetshål i div webservrar har lyckats sänka den eller installera sig på den, Så det är väll mer att säga att den har krokats med säkerherhetsbälte ett otal antal gånger, men det är inte ofarligt för det...chille skrev:Att säga att en windowburk är säker bara för att den aldrig blivit hackad är som att säga att det är ofarligt att åka utan bilbälte bara för att man aldrig har krockat
Även Apache kräver att man håller ett öga på updateringar, inget är 100 % säkert, inte ens linux
Men visst, Apache är en mycket trevlig och mycket kompetent webserver, bara man tagit sig över den där första konfigurationsfils nojan ...
Jepp sebastian, den site innehåller ingen redirect alls! Jag skulle tippa på att du har en lokal redirect-problem som du borde få rensat bort snabbt.
Men jag har beslutat mig för att jag inte vil lägga något på min egen burk, jag kommer inom kort (månadens utgång) att hyra en webplats på ett hotell, hur säkert och välfungerande Apache än är vill jag hellre lägga min begränsade tid på att skapa en "snygg" sida än att få den att köra på min egen burk.
Jag tror t.o.m. att det blir billigare i längden att hyra platsen, med de priser kan jag knappast köpa strömmen till burken under ett år.
Jag håller med om att windows är osäkerheten själv, antagligen för att det är så utbredd och klantigt gjort.
Men jag har beslutat mig för att jag inte vil lägga något på min egen burk, jag kommer inom kort (månadens utgång) att hyra en webplats på ett hotell, hur säkert och välfungerande Apache än är vill jag hellre lägga min begränsade tid på att skapa en "snygg" sida än att få den att köra på min egen burk.
Jag tror t.o.m. att det blir billigare i längden att hyra platsen, med de priser kan jag knappast köpa strömmen till burken under ett år.
Jag håller med om att windows är osäkerheten själv, antagligen för att det är så utbredd och klantigt gjort.
Sebastiannielsen, du skall inte klicka "ja" på ActiveX -rutor som poppar upp nusomdå beroende på var man surfar.
Kör du Firefox är du lite säkrare, vill du vara mycket säkrare, skaffa Linux. Får du installerat håller det sig med säkerheten. T.ex. Gentoo uppdateras lätt med att skriva "emerge world".
Gentoo är en lättinstallerad (om man kan läsa) och säker dist (med t.ex. iptables om clamd.
OpenBSD är ännu säkrare än Linux, relativt lätt att installera och fungerar bra.
Sidan som länkades till innehöll inte porr, iallafall inte när man besöker den från en säker dator:
Linux...fast, free and secure
EDIT: If microsoft is the solution, I want my problems back
Kör du Firefox är du lite säkrare, vill du vara mycket säkrare, skaffa Linux. Får du installerat håller det sig med säkerheten. T.ex. Gentoo uppdateras lätt med att skriva "emerge world".
Gentoo är en lättinstallerad (om man kan läsa) och säker dist (med t.ex. iptables om clamd.
OpenBSD är ännu säkrare än Linux, relativt lätt att installera och fungerar bra.
Sidan som länkades till innehöll inte porr, iallafall inte när man besöker den från en säker dator:
Linux...fast, free and secure
EDIT: If microsoft is the solution, I want my problems back
-
- Inlägg: 3662
- Blev medlem: 11 september 2004, 09:30:42
- Ort: gbg
- Kontakt:
Surfade innefrån servern via VNC.
Då kom den sidan upp med scorpion data.
Men surfar jag från denna dator som jag sitter vid nu så poppar det upp massa porr och skit.
brandvägg? jo, en slackwareburk ligger "mellan" med iptables. Ett säkerhetsscript som testar brandväggen har bedömt den som säker. Utgående portskydd på alla onödiga portar också.
Inga lokala brandväggar installerade.
Antivirus? Jo, ett gammalt från '98 som inte går att uppdatera pga "Cannot connect to update server!" (Och det är inte brandväggen! mejlade företaget och dom sa att dom slutat ge ut uppdateringar.)
Då kom den sidan upp med scorpion data.
Men surfar jag från denna dator som jag sitter vid nu så poppar det upp massa porr och skit.
brandvägg? jo, en slackwareburk ligger "mellan" med iptables. Ett säkerhetsscript som testar brandväggen har bedömt den som säker. Utgående portskydd på alla onödiga portar också.
Inga lokala brandväggar installerade.
Antivirus? Jo, ett gammalt från '98 som inte går att uppdatera pga "Cannot connect to update server!" (Och det är inte brandväggen! mejlade företaget och dom sa att dom slutat ge ut uppdateringar.)
Inte så konstigt då.
Tror du att iptables söker genom allt innehåll som kommer från internet till datorn efter möjligt skit? Nej, iptables är bara en brandvägg, så om du inte conffat den rätt så gör den ingen nytta.
Vad sa vi för en tid om säkerhetsskript på olika webbsidor? Jo, att de bara vet om säkerhetsluckor som är kända, om äns alla såna. Så säger ett skript att du är säker behöver det inte betyda det.
Tror du verkligen det är någon nytta att ha ett 7 år gammalt antivirusprogram installerat som inte är uppdaterat? Det ända det är bra till är att käka resurser.
Så kladda hem ett antivirusprogram och installera.
Installera också något program som tar bort spionprogram, som ADAware eller Spybot S & D.
Bäst gör du dock med att surfa in på Gentoo.org och ladda hem minimal-install cdn och installera. När man en gång installerat är det lätt att hålla sig uppdaterad.
Tror du att iptables söker genom allt innehåll som kommer från internet till datorn efter möjligt skit? Nej, iptables är bara en brandvägg, så om du inte conffat den rätt så gör den ingen nytta.
Vad sa vi för en tid om säkerhetsskript på olika webbsidor? Jo, att de bara vet om säkerhetsluckor som är kända, om äns alla såna. Så säger ett skript att du är säker behöver det inte betyda det.
Tror du verkligen det är någon nytta att ha ett 7 år gammalt antivirusprogram installerat som inte är uppdaterat? Det ända det är bra till är att käka resurser.
Så kladda hem ett antivirusprogram och installera.
Installera också något program som tar bort spionprogram, som ADAware eller Spybot S & D.
Bäst gör du dock med att surfa in på Gentoo.org och ladda hem minimal-install cdn och installera. När man en gång installerat är det lätt att hålla sig uppdaterad.
En firewall skyddar bara så att oinbjuden trafik inte släpps in.
En hemsida kan inehålla ett virus/trojan/spyware så att det installeras när en besökare surfar in på sidan. Ibland får man en fråga om installation men inte alltid. Det finns "fel" i Internet Explorer som gör att viruset kan installera sig utan att fråga.
Därför är det viktigt att ha ett antivirus som man ber att raddera filer med virus i omedelbart. Det är också viktigt att köra "windowsupdate" för att lag "fel" som finns.
Virus som är installerade kan vara svåra att ta bort. Efter installationen så kan viruset göra vad det vill på din dator. Installera fler virus-funktioner ex.
Normalt är att det omedelbart använder din uppkoppling för att sprida sig till alla som finns i din adressbok. Där efter så anfaller den slumpmässigt olika IP-adresser för att hitta en som inte skyddas med FW.
Ganska vanligt är att virus installerar Spyware som lätt kan ge stora pengar till hackern. Även vanligt att virus "ringer hem" till hacker och meddelar att din dator står till hans förfogande och väntar på order.
Har man 10000datorer så kan man överbelasta stora siter så att dom inte går att nå för kunder. Kanska för att "skoja" eller för utpressning mot pengar.
Ganska ovanligt är att en hacker använder din dator för att bli en del av en barnporr/"knark säljar site", men det förekommer. Även ganska ovanligt är att en hacker studsar sin trafik på din dator för att dölja spår av olagliga aktiviteter, utpressning/sabotage/kontokortsbedrägeri osv, med det förekommer.
En hemsida kan inehålla ett virus/trojan/spyware så att det installeras när en besökare surfar in på sidan. Ibland får man en fråga om installation men inte alltid. Det finns "fel" i Internet Explorer som gör att viruset kan installera sig utan att fråga.
Därför är det viktigt att ha ett antivirus som man ber att raddera filer med virus i omedelbart. Det är också viktigt att köra "windowsupdate" för att lag "fel" som finns.
Virus som är installerade kan vara svåra att ta bort. Efter installationen så kan viruset göra vad det vill på din dator. Installera fler virus-funktioner ex.
Normalt är att det omedelbart använder din uppkoppling för att sprida sig till alla som finns i din adressbok. Där efter så anfaller den slumpmässigt olika IP-adresser för att hitta en som inte skyddas med FW.
Ganska vanligt är att virus installerar Spyware som lätt kan ge stora pengar till hackern. Även vanligt att virus "ringer hem" till hacker och meddelar att din dator står till hans förfogande och väntar på order.
Har man 10000datorer så kan man överbelasta stora siter så att dom inte går att nå för kunder. Kanska för att "skoja" eller för utpressning mot pengar.
Ganska ovanligt är att en hacker använder din dator för att bli en del av en barnporr/"knark säljar site", men det förekommer. Även ganska ovanligt är att en hacker studsar sin trafik på din dator för att dölja spår av olagliga aktiviteter, utpressning/sabotage/kontokortsbedrägeri osv, med det förekommer.
- Jine
- Inlägg: 1794
- Blev medlem: 21 juli 2004, 20:25:56
- Skype: Jim.Nelin
- Ort: Trångsund, Stockholm
- Kontakt:
IIS finns bara på Win XP pro.. INTE på home..Illuwatar skrev:Apache går att köra på Windows också, man behöver inte linux. IIS finns inte till Windows XP Pro, den ingår bara i server-versionerna av Windows. Det finns dock något som kallas Personal Web Server vilken jag aldrig har använt. Vill du ha något som är pålitligt och enkelt, kör Apache. IIS är visserligen enkelt att amvända men långt ifrån pålitligt.
PWS finns till Windows 95/98/ME
Jag rekomenderar IIS om du ska komma igång snabbt.. SÅ sent som nyss så installerade jag apache och php.. det tog nån tilla och få allt och fugera.. så jag rekomenderar IIS