Avatar billede iceworld.tk Nybegynder
20. september 2002 - 22:59 Der er 8 kommentarer og
4 løsninger

Port 80 åben Fare ?

Er der nogen fare ved at have port 80 åben når man kører den nyeste Apache (ikke 2.0 men 1.3.nyeste).
Avatar billede soreno Praktikant
20. september 2002 - 23:01 #1
der er fare for at folk kan se dine websider :-)
Avatar billede soreno Praktikant
20. september 2002 - 23:05 #2
et godt sted at følge med omkring sikkerhed på apache er:
http://slashdot.org/apache/

desuden er det selvfølgelig en god ide at patche sin webserver når der kommer opdateringer :-)
Avatar billede iceworld.tk Nybegynder
20. september 2002 - 23:09 #3
Det er bare fordi at vi i min Cs clan har en meget Populær iceworld server så en dag var der nogen der satte sig for at hacke den :/ vi sad jo sæfølelig og fulgte med (vi havde anmeldt dem men de angreb stadig) Og det de kom igennem på var IIS altså port 80... men der er altså ingen fare ved at port 80 står åben ???
Avatar billede soreno Praktikant
20. september 2002 - 23:15 #4
dvs. din iis server blev hacked ?
eller var det "bare" en virus der forsøgte at distribuere sig ?
Avatar billede iceworld.tk Nybegynder
20. september 2002 - 23:20 #5
Nah vores IIS server blev sgu hacket :/
Avatar billede soreno Praktikant
20. september 2002 - 23:23 #6
i vil jo aldrig kunne sikre jer 100% men jeg synes at apache vil være et godt valg - bedre end iis :-)

sørg for altid at holde serveren opdateret, følg bla. med på ovennævnte side.
Avatar billede kichian Nybegynder
20. september 2002 - 23:34 #7
Det er med IIS som med Apache. Hold den opdateret mht. patches og i er "sikre".

Den dag ASP.NET også findes 100% til GNU/Linux er jeg skiftet. Men ikke et sekund før.
Avatar billede initializing Nybegynder
20. september 2002 - 23:36 #8
IIS er også noget lort. Hent en firewall for at sikre port 80...

-Martin
Avatar billede initializing Nybegynder
20. september 2002 - 23:37 #9
Kickian: ASP.NET er noget MS har lavet ik? Hvis det er så kommer den ikke til Linux..
Avatar billede soreno Praktikant
20. september 2002 - 23:40 #10
init>>
hvad ville formålet være med at benytte en firewall - ideen er vel netop at man skal kunne få forbindelse med port 80 ?
Avatar billede thomasledet Nybegynder
21. september 2002 - 01:17 #11
man er aldrig sikker... i det øjeblik man har en port åben har man et potentielt sikkerhedshul. Så bør man så overveje, hvordan man kan begrænse skaden, hvis nogen skulle finde et hul i enten ens serverside applikationer (som php eller perl) eller i selve webserveren. Det er rigtig svært at sikre en maskine 100%... vil man være helt sikker på, at en maskine ikke bliver hacket, bør man rive netstikket ud af den, samme med strømstikket... skille den ad i 100 dele og støbe hver del ind i beton... det er nok den eneste nogenlunde sikre metode. Men sådan kan man jo ikke bruge maskinen til noget... derfor må man gøre op med sig selv og det er et potentielt sikkerhedshul værd... og så forsøge at indsnævre dette potentielle sikkerhedshul... fx ved at holde sit webserversoftware opdateret...

soreno har ret... en firewall vil ikke hjælpe meget... du kan sætte den til at blokere port 80, men så er du jo lige vidt - så kan ingen se din webserver og så kunne du lige så godt undlade at have den kørende.

læs mere om sikkerhed her: http://a.area51.dk/sikkerhed/
Avatar billede bufferzone Praktikant
21. september 2002 - 11:25 #12
Det er ikke selve det at du åbner for port 80 der er problemet, det er det der svare bagved port 80 der gør det farligt. Hvis jeg f.eks. åbnede komplet for port 80 trafik på min firewall på arbejde, ville det ikke betyde meget, jeg har nemlig ingen form for webserver åbne på den anden side, det betyder at port 80 ikke kan bruges til noget.

Hvor farlig en åben port 80 er, afhænger af hvad du har kørende bag ved. Hver enkel server (IIS, Apache, m.m.) har sine huller og svagheder, og det er de huller og svagheder der udnyttes, ikke selve porten.

Du bør gøre følgende før du åbner for en port.

1. patche dit styresystem helt op med nyeste sikkerhedsopdateringer.
2. patche alle dine applikationer op med nyeste sikkerhedsopdateringer.
3. patche den applikation, f.eks. din webserver, der anvender den åbne port helt op med nyeste sikkerhedsopdatering
4. gennemføre hardening af styresystem og applikationer. D.v.s sikker opsætning af rettigheder, fjernelse af unødvendige shares, ændring af leverandør og andre default password, registry tweaks m.m.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester