Avatar billede syvon Nybegynder
15. marts 2004 - 20:49 Der er 12 kommentarer og
2 løsninger

spærre for ftp

vil gerne have spærret for ftp på apache

hvordan??
Avatar billede muddi Praktikant
15. marts 2004 - 20:51 #1
Luk for port 21 på din computer.
Avatar billede arne_v Ekspert
15. marts 2004 - 20:52 #2
Da Apache ikke indeholder en FTP server, så ...
Avatar billede muddi Praktikant
15. marts 2004 - 20:53 #3
Apache er en http-server, og kører derfor slet ikke på ftp-protokollen. Du skal altså lukke for port 21 på din server. Så er der ikke nogen der kan forbinde til ftp.
Spørgsmålet har sådan set ikke så meget med apache at gøre :o)
Avatar billede muddi Praktikant
15. marts 2004 - 20:55 #4
Hvis det er directory-listing du vil have slået fra, så kig her:
http://httpd.apache.org/docs/misc/FAQ-E.html#indexes
Avatar billede arne_v Ekspert
15. marts 2004 - 20:56 #5
I.s.f. at lukke port 21 var det måske mere hensigtsmæssigt ikke at starte
FTP serveren !?
Avatar billede syvon Nybegynder
15. marts 2004 - 21:01 #6
fandt ud af noget andet men takker for hjælpen

og muddi>> vidste godt det med at lukke for port 21
Avatar billede muddi Praktikant
16. marts 2004 - 10:16 #7
Arne >> Ja selvfølgelig, men alle porte der ikke benyttes bør lukkes helt :o)
Avatar billede arne_v Ekspert
16. marts 2004 - 10:22 #8
Fordi ?
Avatar billede muddi Praktikant
16. marts 2004 - 10:58 #9
Nu er jeg ikke sikkerhedsekspert, men hvis alle dine porte er stealth når du portscanner din maskine er du jo betydeligt bedre sikret, end hvis de alle sammen står åbne. Skulle jeg mene ;)
Ellers ville der vel heller ikke være interesse for port scanning?! (http://scan.sygate.com/stealthscan.html)
Avatar billede muddi Praktikant
16. marts 2004 - 11:05 #10
Dette er taget fra http://www.securityfocus.com/news/6689/comment/21288
"It's common security knowledge that you don't just open up all your ports and go nuts, at least selectively close ports that aren't used (who here got hit and needed port 135 open to the internet?) No software is perfectly secure and Windows is certainly not - in fact it was completely wide open until they started working on security for 2000."
Avatar billede arne_v Ekspert
16. marts 2004 - 11:13 #11
"Nu er jeg ikke sikkerhedsekspert, men hvis alle dine porte er stealth når du portscanner din maskine er du jo betydeligt bedre sikret, end hvis de alle sammen står åbne."

Fordi ?
Avatar billede arne_v Ekspert
16. marts 2004 - 11:16 #12
Hvad er det præcist man kan ved at porten ikke er stealth men at der bare ikke
er noget som lytter på porten ?
Avatar billede muddi Praktikant
16. marts 2004 - 11:56 #13
Det er måske mig der ikke helt har forstået det(?!) ... Kan du give en forklaring på hvorfor ikke?
Avatar billede arne_v Ekspert
16. marts 2004 - 12:16 #14
Det er meget kotyme i "sikkerhed" idag med:
  - luk alle porte som ikke er strengt nødvendige
  - vær altid helt uptodate med software
  etc.

Uden at fokusere på hvad der rent faktisk sker og kan ske.

Jeg er programmør og tænker i de baner.

Hvad kan man bruge en port som ikke er stealth men hvor der heller ikke er
noget som lytter til ?

Ikke noget så vidt jeg ved !
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester