apache sous windows et sécurité

apache sous windows et sécurité - Logiciels - Windows & Software

Marsh Posté le 21-09-2005 à 02:07:00    

Bonjour,
 
Je souhaiterai avoir des info sur la manière de configurer apache sous windows et windows lui meme afin d'obtenir un serveur apache+php rapide, performant et le plus sécurisé possible...
 
La plupart des liens trouvés sur google son soit foireux, soit incomplets...(enfin, ceux que j'ai trouvés)
Merci d'avance de votre aide...

Reply

Marsh Posté le 21-09-2005 à 02:07:00   

Reply

Marsh Posté le 21-09-2005 à 05:02:49    

Citation :

<Directory />
    Options None
    AllowOverride All
</Directory>


Ca suffit amplement (et encore AllowOverride All ..)
ensuite un bon firewall qui gère les accès niveau applicatif, une utilisation saine du PC pour éviter les virus (ou une machine dédiée), winupdate à jour, y a pas de solution miracle suffit de suivre les recommandations .. mes pc tournent 24/24 avec apache/mysql/php et 5-6 autres services permanents, jamais aucun pb
 
des fois je lit mes logs, ca me fait sourire les tentatives d'intrusion .. :)

Reply

Marsh Posté le 21-09-2005 à 13:54:53    

ben, c'est ce que j'ai mai quand je vois mes logs, ca fout un peu les boules quand même :
 

Code :
  1. [error] [client 83.156.106.7] File does not exist: /img/news/bgd_pointille_vertical_v2.gif
  2. [error] [client 64.178.116.223] File does not exist: /scripts/root.exe
  3. [error] [client 64.178.116.223] File does not exist: /msadc/root.exe
  4. [error] [client 64.178.116.223] File does not exist: /c/winnt/system32/cmd.exe
  5. [error] [client 64.178.116.223] File does not exist: /d/winnt/system32/cmd.exe
  6. [error] [client 64.178.116.223] File does not exist: /scripts/..%5c/winnt/system32/cmd.exe
  7. [error] [client 64.178.116.223] File does not exist: /_vti_bin/..%5c/..%5c/..%5c/winnt/system32/cmd.exe
  8. [error] [client 64.178.116.223] File does not exist: /_mem_bin/..%5c/..%5c/..%5c/winnt/system32/cmd.exe
  9. [error] [client 64.178.116.223] File does not exist: /msadc/..%5c/..%5c/..%5c/..\xc1\x1c/..\xc1\x1c/..\xc1\x1c/winnt/system32/cmd.exe
  10. [error] [client 64.178.116.223] File does not exist: /scripts/..\xc1\x1c/winnt/system32/cmd.exe
  11. [error] [client 64.178.116.223] File does not exist: /scripts/..\xc0\xaf/winnt/system32/cmd.exe
  12. [error] [client 64.178.116.223] File does not exist: /scripts/..\xc1\x9c/winnt/system32/cmd.exe
  13. [error] [client 64.178.116.223] File does not exist: /scripts/..%5c/winnt/system32/cmd.exe
  14. [error] [client 64.178.116.223] File does not exist: /scripts/..%2f/winnt/system32/cmd.exe
  15. [error] Undeclared entity error at line 18, column 280


 
comment empêcher cela ?

Reply

Marsh Posté le 21-09-2005 à 13:58:18    

Ce que tu vois, ce sont des tentatives d'intrusion. Tu ne peux rien y faire. Tant qu'elles ne réussissent pas, c'est bon.

Reply

Marsh Posté le 21-09-2005 à 14:08:17    

Bon, ben pour l'instant, c'est bon...
Mais je vais continuer à chercher comment afiner les réglages de php et apache afin de leur rendre la tache la plus difficile possible...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed