Linux: Verzeichnis-Rechte

Antworten
hotte
Beiträge: 77
Registriert: 12.03.2007, 13:27

Beitrag von hotte »

Hi ihrs,

ich hab mal noch eine Frage zum Thema Webserver und dessen Sicherheit.

Ich hab mir mal grad im root-Verzeichnis (/) alle Rechte der Ordner angesehen.

Dort hatten alle folgende Rechte: rwx r-x r-x

Ist es in Hinblick auf Angreifbarkeit nicht sicherer, zumindest dem "Sonstige"-User das Lese- u. Ausführrecht wegzunehmen? (außer dem Document-Root des Apache natürlich)


MfG
hotte
Benutzeravatar
Lighty
Beiträge: 8397
Registriert: 24.08.2006, 02:28

Beitrag von Lighty »

Hallo hotte !

Verzeichniss/Ordner haben Standard dwx r-x r-x / chmod 755
Wenn auf dem Server "Directory Listing" auf off steht ist das ok so !
( dann kann eh keiner in die Ordner schauen )

Wenn "Directory Listing" auf On steht,
kannst du für Verzeichnisse/Ordner folgendes einstellen !
dwx --x --x / chmod 711

Für Dateien ist -rw -r- -r- / chmod 644 Standard
LG, Lighty
hotte
Beiträge: 77
Registriert: 12.03.2007, 13:27

Beitrag von hotte »

Hi Lighty,

kann man das "Directory Listing = OFF" irgendwo einstellen, z.B. in der httpd.conf?

Ich habe das zur Zeit folgendermaßen gelöst:
Jeder <Directory />-Angabe in der httpd.conf habe ich den Eintrag "Options -Indexes" hinzugefügt. Das funktioniert auch.
Ist aber wahrscheinlich nicht die eleganteste Lösung.

MfG
hotte
Benutzeravatar
Lighty
Beiträge: 8397
Registriert: 24.08.2006, 02:28

Beitrag von Lighty »

Hallo hotte !

... mmmh !?
Ich stelle das bei mir einfach im Confixx um !
Dirctory Listing ( deaktiviert ) ändern

Hast du keine Software zum Verwalten !?
LG, Lighty
hotte
Beiträge: 77
Registriert: 12.03.2007, 13:27

Beitrag von hotte »

ich habe bisher keine Verwaltungssoftware benötigt...
mich interessiert es mehr, in welche Dateien die Einstellungen geschrieben werden.

MfG
hotte
Benutzeravatar
Lighty
Beiträge: 8397
Registriert: 24.08.2006, 02:28

Beitrag von Lighty »

... nun ja, die ist beim Webserver ja eigentlich dabei !?
( und je nach Software gibt es Unterschiede )

Bei Confixx werden z.B. viele Dateien includiert !
( wobei Änderungen dann nach einem Serverneustart oft überschrieben werden )

Generell sollte die httpd aber die richtige Datei dafür sein !
LG, Lighty
hotte
Beiträge: 77
Registriert: 12.03.2007, 13:27

Beitrag von hotte »

Lighty hat geschrieben:... nun ja, die ist beim Webserver ja eigentlich dabei !?
Echt? Was denn zum Beispiel.
Ich muss aber dazu sagen, dass ich den Apache und ProgreSQL usw. alles aus den Sourcen manuell installiert habe.

Confixx ist doch ein kostenpflichtiges Tool, oder irre ich mich da?


MfG
hotte
Benutzeravatar
Lighty
Beiträge: 8397
Registriert: 24.08.2006, 02:28

Beitrag von Lighty »

hotte hat geschrieben:
Lighty hat geschrieben:... nun ja, die ist beim Webserver ja eigentlich dabei !?
Echt? Was denn zum Beispiel.
... nun ja, bei mir war Confixx mit dabei !
( fertig eingerichtet )
hotte hat geschrieben:Confixx ist doch ein kostenpflichtiges Tool, oder irre ich mich da?
... ist es, aber wie gesagt, ist beim Webspace/Webserver "eigentlich" dabei !?

Bei wem hast du denn gehostet !?
LG, Lighty
hotte
Beiträge: 77
Registriert: 12.03.2007, 13:27

Beitrag von hotte »

Moin Lighty,

ich habe meinen eigenen Webserver. Der soll dann irgendwann auch mal ans öffentliche Netz angeschlossen werden. Doch bevor ich das tue, sollten schon die wichtigsten Sicherheitslücken geschlossen sein.

MfG
hotte
Antworten

Zurück zu „Linux ( Allgemein )“