Posts Tagged ‘apache’

PHP4 i PHP5 na jednym serwerku sobie „stały” i działały

czwartek, 2 września, 2010

Tytuł tego tutoriala może wydawać się śmieszny, ale dotyczy niezwykle ważnej kwestii, czy instalacji dwóch wersji php na jednym serwerze i mając do dyspozycji tylko jeden adres IP. Opisywana sytuacja dotknęła mnie osobiście, gdy na swoim serwerze z Apache-em i PHP 5.2, byłem zmuszony skorzystać z PHP 4.4.9. (więcej…)

PHP open_basedir

piątek, 20 sierpnia, 2010

Bezpieczeństwo skryptów PHP pozostawia niestety wiele do życzenia. Programiści i webmasterzy zbyt lekko podchodzą do aspektu bezpieczeństwa swoich aplikacji i stron. (więcej…)

suhosin- sposób na bezpieczne php w CentOS i nie tylko

sobota, 10 lipca, 2010

Na naszych serwerach WWW często hostujemy różne systemy CMS, fora dyskusyjne, blogi, galerie i inne aplikacje pisane głównie w języku skryptowym php. Często nie zdajemy sobie sprawy z niebezpieczeństwa jakiego grozi naszej maszynie. Wiemy nie od dziś, że programiści to też ludzie i popełniają błędy. Nie można mieć do nich o to pretensji, tylko musimy zdawać sobie z tego sprawę i przeciwdziałać ewentualnym skutkom takiego stanu rzeczy. (więcej…)

Webalizer- proste statystyki odwiedzin dla każdego

sobota, 3 lipca, 2010

Webalizer to prosty analizator logów serwera WWW. Jeśli chcemy sprawdzić jaką odwiedzalność ma nasza strona internetowa i obejrzeć wyniki w postaci pliku html, to omawiane narzędzie jest idealne. Jego niewątpliwą zaletą jest prostota, wydajność i wyjątkowo niska zasobożerność. (więcej…)

Munin- skuteczne narzędzie do monitorowanie serwerów

niedziela, 18 kwietnia, 2010

Ważnym elementem administrowania serwerami jest monitorowanie zasobów i działania usług. Doskonałym do tego narzędziem jest Munin. Za jego pomocą, możemy „obserwować” dosŧepną pamięć dyskową i operacyjną, serwery usług, takie jak www, squid, pocztowe. Ilość monitorowanych „ogniw” zależy od zainstalowanych pakietów i ich wersji. Instalacja jest niezwykle prosta. (więcej…)

Generowanie certyfikatu SSL dla WWW

niedziela, 24 stycznia, 2010

Bezpieczeństwo w obecnych czasach odgrywa dużą role w działaniu portali internetowych. Szyfrowane połączenie pomiędzy serwerem, a klientem jest często niezbędne. Usługi bankowe i inne „ważne” wymagają certyfikatów SSL wydawanych przez autoryzowane centra certyfikacji. Jeśli jednak mamy bloga, albo prosty system logowania/rejestracji do lokalnych zasobów, możemy sami wygenerować sobie certyfikat. (więcej…)

Katalogi na hasło nietylko w CentOS

czwartek, 15 października, 2009

Bezpieczeństwo informacji jest najważniejszym aspektem przechowywania danych w internecie. Wiele jest serwisów społecznościowych, których zasoby osobowe sa ogromne. Przykładem moze być np. nasza-klasa. Umiejętne posługiwanie się takimi mozliwościami, jak blokowanie dostepu do niektórych stron osobom nie znającym loginu i hasła to podstawa. Ponizej zaprezentuję możliwość zabezpieczenia dostępu do katalogu przy pomocy pliku .htaccess. (więcej…)

Bezpieczeństwo Apache w CentOS i nie tylko

niedziela, 27 września, 2009

Apache to aplikacja będąca serwerem www. To ona jest odpowiedzialna za wyświetlanie stron internetowych w naszych przeglądarkach. Tak ważna częśc systemu komputerowego jest niezwykle podatna na wrogie działania osób trzecich, a dokładniej mówiąc ich narzędzi. Każdego dnia setki stron internetowych na całym świecie zostaje „zhackowana” i zmieniona ich treść. (więcej…)