Autor Zpráva
Kaifman
Profil *
Lidičky, potřeboval bych helpnout.Rozběhl jsem si vlastní server na winxp, ISS, php 4.3.10 + mysql 4.0.23
V čem jsem ale úplnej lempl, tak to je bezpečnost. Můžete mi někdo jen tak v bodech poradit na co dávat bacha. Nemyslim tim žádnou placenou konzultaci jak mi před nedávnem nabízel thingwath :o) stačí fakt jen v bodech, zbytek si dohledám. díky moc za návrhy
thingwath
Profil
IIS máš rozumně nové verze? Nechtěl bys raději apache? Takhle to musíš spouštět jako CGI, což sice není přímo riziko bezpečnostní, ale přicházíš o nějaké možnosti (oproti PHP jako modul Apache).

Jinak, projdi si microsoftí bezpečnostní oznámení a záplatuj všechno co se tě týká. Ověř si hesla (že nejsou nějaké nezaheslené účty a tak), podívej se portskenerem jestli ti nenaslouchá nějaká nebezpečná a zbytečná služba. Je toho spousta.

Pokud by ses skutečně zajímal o zabezpečení windows, je knížka Hacking bez tajemství - Windows (nevím přesně), jestli je tak dobrá jako její Linuxové dvojče (které jsem četl), tak bych ji doporučil. Ale asi skutečně jenom pokud by ses zcela vážně chtěl věnovat správě windows.
Kaifman
Profil *
když já jsem apache zkoušel instalovat hned jako první web server a nějak mi to neběhalo tak sem to moc nekoumal a zkusil iss a to mi beželo hned. tak sem línej koumat zase apache. dneska jsem ale zjistil, že i když mi běží server v poho 80 port mám povolenej tak stejně tak stějně se z venku nikdo na moje stránky nedostane. :o( možná je to ip adresou. koukal jsem do smlouvy a tam mám poskytnuta IP adresa 10.20.bla.bla tak to by mělo jít normálně ne? nebo musím providera požádat a nějakou zvlášt službu
Leo
Profil
Pokud chces rozumne provozovat Apache musis nejdriv odstavit IIS, Leo
Kaifman
Profil *
apache jsem zkoušel ale nešel mi tak jsem ho smaz. Teď jedu na ISS s nějako se mi to zvenku nejde připojit přes http. přitom všechno běží tak jak má :-(
Leo
Profil
No mozna nesel protoze ti tam uz bezel server IIS, Leo
Leo
Profil
Nejspis nemas verejnou IP adresu - podle toho, ze zacina 10.cosi Leo
Yuhů
Profil
pokud máš IP adresu, která začíná desítkou, tak to není veřejná IP adresa, ale pouze IP adresa ve vnitřní síti. Na tvůj server se dostanou pouze lidé od stejného poskytovatele ze stejné sítě. Chceš-li provozovat server, musíš mít on svého poskytovatele připojení poskytnutou také veřejnou IP adresu.
Kaifman
Profil *
a existuje nějaká možnost jak to přesměrovat bez toho že bych měl veřejnou IP adresu?
thingwath
Profil
Jen tak z ničeho těžko. Nejlepší řešení bude domluva s poskytovatelem.
Toto téma je uzamčeno. Odpověď nelze zaslat.