Serveur sous Ubuntu
Posté : 15 sept. 2009, 12:20
Hello ALL,
Je rencontre quelques difficultés dans mon apprentissage de l'administration serveur. J'ai installé Ubuntu (version normale) afin de créer un serveur web interne avec ftp externe. J'ai bien installé apache2, php5 et mysql. Seulement, il y a plusieurs zones d'ombre quant à la sécurité :
- Je peux parcourir tous les répertoires du disque dur via php. open_basedir peut-il m'aider à brider cela ?
- J'ai déplacé la base d'apache de /var/www à /home/ma_session/www soit disant pour éviter des problèmes de sécurité. Est-ce réel ?
- Mon apache démarre pas tant que ma session Ubuntu est pas ouverte. Quel moyen pour la lancer sans passer via la session ?
- Impossible d'installer un daemon ftp correct. J'ai essayé proftpd et vsftpd, les deux en gestion avec mysql. A chaque fois, 530 login incorrect et aucun log me détaillant l'erreur (essayé avec tous les cryptage et même sans !). Je ne veux pas utiliser un daemon ftp basé sur les utilisateurs UNIX. Quel daemon ftp pourrait ressembler à typsoft ftp server ? J'ai besoin de créer des utilisateurs rapidement et les encapsuler dans un dossier précis.
Au final, cette machine sera en frontal sur le port 21. Que pouvez-vous me conseiller quand à sa sécurité ?
Je suis ouvert à toute aide ou recommandation.
Merci à tous
Je rencontre quelques difficultés dans mon apprentissage de l'administration serveur. J'ai installé Ubuntu (version normale) afin de créer un serveur web interne avec ftp externe. J'ai bien installé apache2, php5 et mysql. Seulement, il y a plusieurs zones d'ombre quant à la sécurité :
- Je peux parcourir tous les répertoires du disque dur via php. open_basedir peut-il m'aider à brider cela ?
- J'ai déplacé la base d'apache de /var/www à /home/ma_session/www soit disant pour éviter des problèmes de sécurité. Est-ce réel ?
- Mon apache démarre pas tant que ma session Ubuntu est pas ouverte. Quel moyen pour la lancer sans passer via la session ?
- Impossible d'installer un daemon ftp correct. J'ai essayé proftpd et vsftpd, les deux en gestion avec mysql. A chaque fois, 530 login incorrect et aucun log me détaillant l'erreur (essayé avec tous les cryptage et même sans !). Je ne veux pas utiliser un daemon ftp basé sur les utilisateurs UNIX. Quel daemon ftp pourrait ressembler à typsoft ftp server ? J'ai besoin de créer des utilisateurs rapidement et les encapsuler dans un dossier précis.
Au final, cette machine sera en frontal sur le port 21. Que pouvez-vous me conseiller quand à sa sécurité ?
Je suis ouvert à toute aide ou recommandation.
Merci à tous