השרת שלי תחת מתקפה
-
@איש-נחמד אמר בהשרת שלי תחת מתקפה:
@nigun אמר בהשרת שלי תחת מתקפה:
@איש-נחמד
בסדר, תמיד אפשר לשנות
אגב אחד החסרונות של אפאצ'י בעייני, זה שיש שם מידי הרבה שורות שרוב מנהלי האתרים לא יודעים מה הם עושים בכלל....את ווינדוס אתה מכיר עד לרמה הנמוכה?
והנה למדתי שיש לי עוד מה ללמוד על פורטים. יש לך מאמר מוצלח בנושא?
-
@איש-נחמד אמר בהשרת שלי תחת מתקפה:
@nigun אמר בהשרת שלי תחת מתקפה:
@איש-נחמד
בסדר, תמיד אפשר לשנות
אגב אחד החסרונות של אפאצ'י בעייני, זה שיש שם מידי הרבה שורות שרוב מנהלי האתרים לא יודעים מה הם עושים בכלל....את ווינדוס אתה מכיר עד לרמה הנמוכה?
בווינדוס אני לא נוגע, יש לי לינוקס
בכל אופן לא דומה בכלל, שרת HTTP זה השער בין המחשב שלך לעולם, ורוב הפרצות נעשות דרכו, אז כדאי להכיר את הכמה שורות קריטיות לשער הזה.
ומשום מה בברירת מחדל של אפאצ'י הגדרות נוראיות למשל שאפשר לנווט בכל התיקיות של השרת, ולחפש קבצים מעניינים.
בתחילת דרכי התקנתי למישהו שרת אפאצ'י בלי לדעת מה זה עושה, והוא גם לא ידע
אז הוא בתמימות שמר קבצי טקסט עם מידע רגיש, עם המחשבה שמי ינחש את השם של הקובץ.... -
אני אהבתי את הגישה של caddy
אין שום הגדרות ברירת מחדל
פשוט מלמדים אותך שלב אחרי שלב מה להגדיר (אצלם לפחות זה לא מסובך כל כך)
https://caddyserver.com/#caddyfile -
@nigun אמר בהשרת שלי תחת מתקפה:
אני אהבתי את הגישה של caddy
אין שום הגדרות ברירת מחדל
פשוט מלמדים אותך שלב אחרי שלב מה להגדיר (אצלם לפחות זה לא מסובך כל כך)
https://caddyserver.com/#caddyfileבדיוק השתמשתי בו לראשונה כשרת reverse proxy עבור frp כדי ליצור תחליף לngrok.
מקווה לכתוב מדריך מתישהו השבוע.. -
@clickone אמר בהשרת שלי תחת מתקפה:
והסיסמא לא היתה קשה מדאי
זו לא בעייה של webmin..
לפעמים אני פוגש שרתים ב-contabo, שלא טרחו להגדיר אותם בכלל, והם עדיין עם הסיסמא ש-contabo נתנו, בלי SSH Key, וכניסה ישר ל-root..
אנשים לא יודעים לאבטח שרתים, חושבים שכל עוד הסיסמא היא לא 123456789 השרת מאובטח לחלוטין.
ה' יעזור..