Autors:
Vērtējums:
Publicēts: 04.06.2002.
Valoda: Latviešu
Līmenis: Augstskolas
Literatūras saraksts: Nav
Atsauces: Nav
  • Referāts 'Apache web servera drošība', 1.
  • Referāts 'Apache web servera drošība', 2.
  • Referāts 'Apache web servera drošība', 3.
  • Referāts 'Apache web servera drošība', 4.
  • Referāts 'Apache web servera drošība', 5.
  • Referāts 'Apache web servera drošība', 6.
  • Referāts 'Apache web servera drošība', 7.
  • Referāts 'Apache web servera drošība', 8.
  • Referāts 'Apache web servera drošība', 9.
  • Referāts 'Apache web servera drošība', 10.
  • Referāts 'Apache web servera drošība', 11.
  • Referāts 'Apache web servera drošība', 12.
  • Referāts 'Apache web servera drošība', 13.
  • Referāts 'Apache web servera drošība', 14.
  • Referāts 'Apache web servera drošība', 15.
  • Referāts 'Apache web servera drošība', 16.
  • Referāts 'Apache web servera drošība', 17.
  • Referāts 'Apache web servera drošība', 18.
  • Referāts 'Apache web servera drošība', 19.
  • Referāts 'Apache web servera drošība', 20.
  • Referāts 'Apache web servera drošība', 21.
SatursAizvērt
Nr. Sadaļas nosaukums  Lpp.
  INSTALĀCIJA    2
  APACHE SĀKNĒŠANA    4
  FAILS ACCESS.CONF    5
  AR DROŠĪBU SAISTĪTĀS DIREKTĪVAS    6
  AUTENTIFIKĀCIJA    10
  DROŠĪBAS IETEIKUMI    13
  Atļaujas ServerRoot katalogam    13
  Server Side Includes    14
  Servera uzstādījumu aizsargāšana    15
  Servera failu aizsargāšana    15
  PIELIKUMI    17
Darba fragmentsAizvērt

Instalācija notiek uz Linux Mandrake 8.2. Apache instalācijai izmanto bināro .rpm instalāciju, versiju 1.4. Instalācijas fails ir pieejams Mandrake instalācijas kompaktdiskā. Rpm ir iepriekš sagatavota pakete, kuru startējot instalācija tālāk notiek automātiski. Šāda veida instalēšana ir vienkārša, bet tai ir trūkums, nevar zināt visas darbības kas notiek instalēšanas procesā. Šajā gadījumā to nevarētu uzskatīt par drošības trūkumu, jo Linux ir atvērtā koda programma un līdz ar to nav iespējams noslēpt kādu nedokumentētu darbību instalācijas procesā. Eksistē brīvi pieejami Apache servera izejas kodi, kurus var kompilēt, tad pašrocīgi uzstādīt apache serveri. Pie kompilēšanas ir iespējams uzstādīt daudzus parametrus, kas maina noklusētās vērtības, kuras ir pielietotas veidojot rpm paketi.
Instalācijas (ServerRoot) katalogs ir /etc/httpd. Instalācijas katalogā atrodas konfigurācijas faili, un dažādi Apache moduļi.
Dokumentu katalogs (DocumentRoot) ir /var/www/html.
Apache serveris tiek startēts pēc operētājsistēmas ielādēšanas. Automātisku startēšanu nodrošina /etc/init.d/httpd fails. Šajā failā ir norādīts lietotājs zem kura tiek sākumā startēts Apache (parasti root). Ja sāknēšanas failā ir norādīts cits lietotājs, tad var būt problēmas ar 80 porta rezervēšanu. Ja nevēlas startēt Apache ar root, tad jāizmanto kāds no augstajiem portiem (virs 1024), piemēram, 8080.
Pēc tam, kad Apacche ir ielādēts un uzdarītas dažas sākuma darbības, atvērti log faili, tas startē dažus apakšprocesus, kuri klausās 80 portu un atbild kientam, tai skaitā darbojas ar CGI un SSI.
Turpmāk Apache kodols darbojas kā root, bet apakšprocesi ar mazāk priviliģētu lietotāju.
Sīkāk par Apache startēšanu ar root pielikumā 2.…

Autora komentārsAtvērt
Atlants