apache e firewall no mesmo servidor [RESOLVIDO]

1. apache e firewall no mesmo servidor [RESOLVIDO]

rich7enko
rich7enko

(usa openSUSE)

Enviado em 17/03/2011 - 11:22h

olá pessoal do VOL!

é minha primeira participação no forum, espero estar cumprindo as regras :)

tenho uma pergunta, acredito que muito mais conceitual que técnica, apreciaria se os mais experientes no assunto puderem me ajudar.

tenho um opensuse rodando firewall e squid, no qual eu gostaria de configurar o sarg para geração de relatórios de uso da internet.

sei que para visualizar os relatórios pela rede é necessário a instalação do apache, de forma que qualquer computador da LAN possa ter acesso aos relatórios.

pois bem, a dúvida é: qual o real risco ou vulnerabilidade que eu estarei adicionado no meu servidor de firewall se eu instalar o apache nele? sempre "ouvi dizer" que nao é recomendável pô-los na mesma caixa, mas nunca tive uma explicação do por que.

desde já obrigado, pessoal!


  


2. MELHOR RESPOSTA

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 17/03/2011 - 11:33h

Servidores de firewall/proxy costumam ser críticos, pois, se houver alguma indisponibilidade ou invasão, compromete toda a rede. O certo é manter aberto o mínimo de serviços possíveis para evitar brechas no sistema.
Não é impedimento colocar o apache no msm servidor, mas vc pode fazer algumas coisas para ocultar o serviço. Ex.: modificar a porta padrão (80), assegurar mais o sistema do apache (disponibilizando apenas o necessário, escondendo informações do sistema, colocando senhas nos diretórios etc.).

3. Re: apache e firewall no mesmo servidor [RESOLVIDO]

rich7enko
rich7enko

(usa openSUSE)

Enviado em 17/03/2011 - 11:52h

renato,

obrigado pela resposta quase que instantânea. troca de porta padrao e senhas nas pastas são procedimentos que costumo utilzar.

mais uma vez, muito obrigado!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts