Учебники по безопасности for dummy

Ayavryk
На сайте с 11.10.2003
Offline
209
1261

Подскажите, пожалуйста что можно почитать в сети по настройкам сервера (php + Apache) c точки зрения безопасности.

Тынгыр, мынгыр, комсомол (http://erum.ru). Ехари, ехари, (жалобно) аяврик. /народная тунгусская песня/
V
На сайте с 05.08.2007
Offline
87
#1
Ayavryk:
Подскажите, пожалуйста что можно почитать в сети по настройкам сервера (php + Apache) c точки зрения безопасности.

Думаю, форума античат, для начала, вполне достаточно.

---

С уважением, Victor (http://adm-lib.ru)
С
На сайте с 14.04.2011
Offline
63
#2

Таких вещей for dummy не бывает.

Это как квантовая физика for dummy.

Немножко некорректное сравнение, но смысл понятен, думаю.

macrobo
На сайте с 07.04.2011
Offline
99
#3

Ayavryk, поищите книги «Apache Security», «Nginx Web Server Implementation Cookbook» и другие. В них дается базовый уровень по защите и оптимизации.

offtopic:

Сентябрь:
Это как квантовая физика for dummy.

несведущему человеку можно даже объяснить соотношения неопределённостей Гейзенберга, при этом ни разу не написав постоянную Планка. Все зависит от уровня преподавателя и качества материала.

Andreyka
На сайте с 19.02.2005
Offline
822
#4

Элементарно

Ставишь на сервере виртуалку - и в ней апач. Если его поломают, сервер это не затронет.

Не стоит плодить сущности без необходимости
DV
На сайте с 01.05.2010
Offline
644
#5

Я целенаправленно гуглил, когда у меня возникало беспокойство. И после гуглю временами, т.е. активно интересуюсь проблемой.

Вообще, находились несколько толковых статей. По-крайней мере, самые нелепые уязвимости можно избежать, более тонкие моменты с опытом приходят, когда читаешь логи, или возрастает нагрузка, или обнаруживаешь ещё какое атипичное поведение комплекса.

Оно ведь бывает как: опасности взлома нет, а работать не даёт, тот же DDoS. Борясь с ним, обнаруживаешь, что есть попутная возможность свести на нет усилия всяких ботов-подборщиков паролей. Либо, сервер выходит в интернет по VPN, а в один прекрасный момент видишь, что в не совсем приватной локалке ненужными сервисами светит. Начинаешь фаервол повторно ковырять. Ну и так далее по кругу.

Вы должны понимать, т.к. занимаетесь разработкой. От самого простого и вперёд постоянно.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
M
На сайте с 16.09.2009
Offline
278
#6
Andreyka:
Ставишь на сервере виртуалку - и в ней апач. Если его поломают, сервер это не затронет.

Безопасностью обычно начинают интересоваться, когда в виртуалке размещен не сайт о любимой кошечке, а магазин, или еще что-то подобное.

Соответственно, когда *это* ломают, то смысл "не затронутости" всего остального - чуть менее чем нулевой. Ваш кэп.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#7

Когда у человека свой интернет-бизнес, ему хватает денег на специалиста. Так что там только котеги.

Ваш майор Ясен Перец.

Ayavryk
На сайте с 11.10.2003
Offline
209
#8
Сентябрь:
Таких вещей for dummy не бывает.

Вы не поверите, но есть две большие книжные серии For Dummies и Complete Idiot's Guide. Во обоих иногда выходили очень пристойные учебники/обзоры по программированию, прикладным пакетам - с нуля и без воды.

Собственно это и надо - по шагам, без лишнего. Как инструкция для военных. Сам когда-то писал

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий