השרת שלי תחת מתקפה
-
@nigun אמר בהשרת שלי תחת מתקפה:
@איש-נחמד
בסדר, תמיד אפשר לשנות
אגב אחד החסרונות של אפאצ'י בעייני, זה שיש שם מידי הרבה שורות שרוב מנהלי האתרים לא יודעים מה הם עושים בכלל....את ווינדוס אתה מכיר עד לרמה הנמוכה?
-
@איש-נחמד אמר בהשרת שלי תחת מתקפה:
@nigun אמר בהשרת שלי תחת מתקפה:
@איש-נחמד
בסדר, תמיד אפשר לשנות
אגב אחד החסרונות של אפאצ'י בעייני, זה שיש שם מידי הרבה שורות שרוב מנהלי האתרים לא יודעים מה הם עושים בכלל....את ווינדוס אתה מכיר עד לרמה הנמוכה?
והנה למדתי שיש לי עוד מה ללמוד על פורטים. יש לך מאמר מוצלח בנושא?
-
@איש-נחמד אמר בהשרת שלי תחת מתקפה:
@nigun אמר בהשרת שלי תחת מתקפה:
@איש-נחמד
בסדר, תמיד אפשר לשנות
אגב אחד החסרונות של אפאצ'י בעייני, זה שיש שם מידי הרבה שורות שרוב מנהלי האתרים לא יודעים מה הם עושים בכלל....את ווינדוס אתה מכיר עד לרמה הנמוכה?
בווינדוס אני לא נוגע, יש לי לינוקס
בכל אופן לא דומה בכלל, שרת HTTP זה השער בין המחשב שלך לעולם, ורוב הפרצות נעשות דרכו, אז כדאי להכיר את הכמה שורות קריטיות לשער הזה.
ומשום מה בברירת מחדל של אפאצ'י הגדרות נוראיות למשל שאפשר לנווט בכל התיקיות של השרת, ולחפש קבצים מעניינים.
בתחילת דרכי התקנתי למישהו שרת אפאצ'י בלי לדעת מה זה עושה, והוא גם לא ידע
אז הוא בתמימות שמר קבצי טקסט עם מידע רגיש, עם המחשבה שמי ינחש את השם של הקובץ.... -
אני אהבתי את הגישה של caddy
אין שום הגדרות ברירת מחדל
פשוט מלמדים אותך שלב אחרי שלב מה להגדיר (אצלם לפחות זה לא מסובך כל כך)
https://caddyserver.com/#caddyfile -
@clickone אמר בהשרת שלי תחת מתקפה:
תסתכל גם בקובץ
/etc/asterisk/extensions_custom.conf
שאין לך שם הפתעות מיוחדות.
בדקתי, אין.
-
@nigun אמר בהשרת שלי תחת מתקפה:
אני אהבתי את הגישה של caddy
אין שום הגדרות ברירת מחדל
פשוט מלמדים אותך שלב אחרי שלב מה להגדיר (אצלם לפחות זה לא מסובך כל כך)
https://caddyserver.com/#caddyfileבדיוק השתמשתי בו לראשונה כשרת reverse proxy עבור frp כדי ליצור תחליף לngrok.
מקווה לכתוב מדריך מתישהו השבוע.. -
-
clickoneהשיב לyossiz ב 10 במאי 2021, 10:52 נערך לאחרונה על ידי clickone 5 באוק׳ 2021, 10:52
@yossiz בכללי.
אם אתה לא על האחרונה, אתה כמעט תמיד בבעיה.
אני זוכר שכשטיפלתי בעבר בשרת שנפרץ (של מישהו) התברר שהוובמין היה חלק מהמקור לבעייה - בעיקר בגלל שאופשרה שם גישת רוט עם סיסמא ולא עם תעודה - והסיסמא לא היתה קשה מדאי -
@clickone אמר בהשרת שלי תחת מתקפה:
והסיסמא לא היתה קשה מדאי
זו לא בעייה של webmin..
לפעמים אני פוגש שרתים ב-contabo, שלא טרחו להגדיר אותם בכלל, והם עדיין עם הסיסמא ש-contabo נתנו, בלי SSH Key, וכניסה ישר ל-root..
אנשים לא יודעים לאבטח שרתים, חושבים שכל עוד הסיסמא היא לא 123456789 השרת מאובטח לחלוטין.
ה' יעזור..
43/45