Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: lighttpd и безопасность сайта  (Прочитано 1689 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Muphasa

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
lighttpd и безопасность сайта
« : 13 Сентября 2016, 23:01:53 »
Добрый день!

Меня интересует безопасность сервера lighttpd в следующей конфигурации:

1. Ubuntu server 14.04, установка lighttpd
2. в конфиге lighttpd сменил server.document-root на свою папку (/Библиотека)
3. В вышеуказанной папке лежат только файлы *.pdf, *.djv и *.fb2
4. В конфиг добавлена опция dir-listing.activate="enable"
5. Организован вход по паролю по этой статье
6. 80 порт проброшен наружу в роутере.
В результате имею доступ к своей библиотеке отовсюду.

Вопрос: могут ли мне в такой конфигурации что-то сделать? Что-то залить и выполнить? Залезть на сервер и все удалить?
Нужно ли еще что-то поправить в конфиге? Запрет выполнения скриптов? Переназначить индексные файлы?

Спасибо!
« Последнее редактирование: 14 Сентября 2016, 09:38:35 от Muphasa »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: lighttpd и безопасность сайта
« Ответ #1 : 13 Сентября 2016, 23:29:34 »
с правами 777
Дальше читать не стал - нет смысла.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Muphasa

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: lighttpd и безопасность сайта
« Ответ #2 : 14 Сентября 2016, 09:38:11 »
с правами 777
Дальше читать не стал - нет смысла.

Хорошо, я удалю эту строку из вопроса.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: lighttpd и безопасность сайта
« Ответ #3 : 14 Сентября 2016, 11:38:11 »
Надо не строку удалять - надо чинить вашу поломанную систему.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Muphasa

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: lighttpd и безопасность сайта
« Ответ #4 : 14 Сентября 2016, 15:22:49 »
Надо не строку удалять - надо чинить вашу поломанную систему.

У Вас есть доказательства?
Не нужно ничего чинить. Ничего не поломано. Все работает как часы.
Если конкретно по теме сказать нечего, то пожалуйста, не отвечайте мне более.
Я надеюсь, что это корректно и не грубо? ОК?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: lighttpd и безопасность сайта
« Ответ #5 : 14 Сентября 2016, 23:18:03 »
Доказательства чего? Вашей тупости? Я их процитировал в предыдущем сообщении.
Когда вас носом во что-то тыкают, не надо вставать в позу "я умный, все кругом идиоты", надо спросить, почему вас тыкают носом.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн virusoft

  • Активист
  • *
  • Сообщений: 323
    • Просмотр профиля
    • Virusoft
Re: lighttpd и безопасность сайта
« Ответ #6 : 15 Сентября 2016, 08:57:36 »
с правами 777
Дальше читать не стал - нет смысла.
Хорошо, я удалю эту строку из вопроса.
Если ты хочешь разграничить доступ, то обязательно кому-то нужно что-то запретить. А у тебя права выставлены так что абсолютно все могут делать все что захотят. Именно на это тебе и намекнули. Посмотри какие права и кому давать.
« Последнее редактирование: 15 Сентября 2016, 08:59:35 от virusoft »
Если работает - не трогай. Linux - гибкая система, но один раз прогнувшись может обратным ходом распрямиться и ударить по самому (…) месту. Думай о будущем и все будет хорошо.

 

Страница сгенерирована за 0.05 секунд. Запросов: 25.