BOMBOLOM.COM

(http) Dicas sobre segurança Apache

O mais importante a termos em conta, quando se trata de segurança de qualquer sistema é mantermos tanto quanto possível actualizados todos os pacotes de software que utilizamos.

Posto isto, temos também de ter em conta que existem alguns processos que nos permitem ter os sistemas configurados de forma mais segura, ou que de outra forma dificultam o trabalho daqueles que querem entrar nos nossos sistemas.

Em relação ao Apache convém consultar as Security Tips.

05.10.2007 | Ler mais | Comentários | Tags , ,

(http) Configuração de um site seguro no Apache - Debian

Hoje em dia, a necessidade de fazer login em sites remotos, ou de aceder a informação sensível é generalizada. Estas comunicações fazem-se quase sempre sem serem encriptadas, pelo que estão sujeitas a serem "ouvidas" por terceiros. Se estivermos a falar de um ambiente corporativo isto ainda é mais verdade, dado que há incentivos para serem os próprios empregados a fazerem estas escutas.

Um factor na solução destes problemas é termos estes acessos encriptados. É este aspecto que vamos discutir neste documento, aplicado ao servidor Apache.

Naturalmente que não se devem esquecer os outros factores de segurança, quer físicos, quer a nível de software (firewalls, updates do sistema, desligar os serviços desnecessários, etc...). Também se deve ter o cuidado de não esquecer que termos um site encriptado não significa automaticamente que estamos imunes a ataques, as regras de segurança devem ser sempre seguidas.

Apesar deste documento ter sido escrito específicamente para o Debian, toda a informação nele contida é facilmente aplicável a qualquer outra distribuição de Linux, uma vez que se utilizam as ferramentas do próprio OpenSSL para a maior parte da configuração. Por exemplo, no SuSE, apenas muda a forma como se configura o servidor virtual do Apache e como se activa o módulo SSL.

03.07.2007 | Ler mais | Comentários | Tags , , , ,

(http) Autenticação Básica Apache

Neste artigo mostram-se os passos necessários para fazer autenticação Básica utilizando o Apache.

29.04.2007 | Ler mais | Comentários | Tags , , ,

(http) Instalação e Configuração do Apache no Debian

Neste artigo descreve-se a forma de instalar o Apache no Debian.

29.04.2007 | Ler mais | Comentários | Tags , , ,

Voltar à Página principal | Made with PyBlosxom