Apachen absichern

DasBossInDaHaus

Vice Admiral Special
Mitglied seit
30.07.2007
Beiträge
916
Renomée
7
Standort
zuhause ;-)
Hi ho,
Ich hab mir mal nen Apachen auf den Kellerserver (Ubuntu Server 11.x) geworfen und da ein paar praktische Dinge eingerichtet (WebDAV, DAViCal, Roundcube, etc. Pp.). Bisher bietet der Server das alles aber nur im hauseigenen Netz an, und das ist auch so gewollt.

Nun würde ich aber gerne einen Schritt weiter gehen und die Apachen-relevanten ports nach außen forwarden. Das möchte ich allerdings nicht machen, ohne sicher zu gehen, alle "unsicheren einstellungen" ( die der apache out of the box mitbringt) eleminiert zu haben.

Jetzt die Frage an euch: gibts solche out-of-the-box-Schwachstellen? Und wenn ja, wp liegen sie, bzw. Was muss ich in den config-files ändern?
 
Hat Apache eigentlich nur 2 relevante Ports 80 für http und 443 für https. Mehr brauch der nicht.
 
Zurück
Oben Unten