Anzeige:
Seite 2 von 2 ErsteErste 12
Ergebnis 16 bis 17 von 17

Thema: Eigener Server in der DMZ... Apache-Konfiguration für zwei Seiten...

  1. #16
    goes linux ...
    Registriert seit
    Jul 2000
    Beiträge
    580
    Hi,

    ssl ist ja schon mal net.

    Anmerkung:
    Das ist ja ganz nett, wenn du eine der Anwendungen direkt ins Hauptverzeichnis legst, so dass das deine Default webseite ist.
    Das Dokument root sollte dann aber auch genau auf diesen Pfad zeigen
    e.g.
    Worpress als default anwendung unter https://domain.de/ - > DocumentRoot /../../../Wordpress-Ordner/

    Nextcloud und insbesondere phpmyadmin würde ich auf keinen Fall als Unterverzeichnis sondern parallel dazu ablegen und den
    Zugriff über Aliase ermöglichen. Eine Abweichung von den standard - aliasen, insbesondere bei phpmyadmin würde ich dir
    sehr nahelegen. Security by obscurity hat zwar nicht wirklich was mit Sicherheit zu tun, aber man muss ja nicht zwingend Angriffs-
    punkte für diverse Skripte liefern. Aliase haben auch den Vorteil, configzeile raus und weg ist der Service ... Zertifikate haben auch
    keine Probleme mit Aliasen ...

    Für die Rechte kannst du aussuchen ob du location oder directory verwenden möchtest, Unterschied:
    https://serverfault.com/questions/19...che-directives
    Rest s. Doku von apache

    Frage:
    wenn dann mal alles läuft, wie oft denkst du, dass du phpmyadmin noch benötigst?
    Tip:
    lege dir ein skript an, mit dem du den alias de-/aktivieren kannst, apache neu starten.
    Deaktivieren könnte man auch täglich via Cron machen, am besten bevor logrotate anläuft ...

    Grüße und viel Spass damit ... und bitte updates nicht vergessen ... insbesondere Wordpress ist ein gern gesehenes Ziel!

    achso ...
    - ich hoffe die signatur stimmt nicht mehr ...
    - und in den letzten Jahren hat sich die Ordnerstruktur und die Aufteilung der Konfiguration etwas geändert,
    zumindest unter debian ... ob opensuse da mitgezogen hat, weiss ich nicht. Ob deine alte conf noch
    zeitgemäß ist, solltest du prüfen ...
    Geändert von pucki (02.09.18 um 22:13 Uhr)
    workstation: debian-stable, xfce4
    server: debian-stable

  2. #17
    Registrierter Benutzer
    Registriert seit
    Mar 2005
    Beiträge
    1.378
    Hallo Pucki,

    ich bin an Apache verzweifelt und hab das Ganze jetzt basierend auf einer guten Anleitung via nginx umgesetzt. Dort habe ich einen Gatewayhost, der die Kommunikation mit der Außenwelt abwickelt und intern je nach gerufenem Pfad die Applikationen weiterleitet. Mittels allow/deny habe ich phpMyAdmin ausschließlich im lokalen Netzwerk verfügbar. Von außen ist die phpMyAdmin-Seite nicht erreichbar.
    Über die jeweiligen Logfiles wacht ein Fail2Ban für Nextcloud und Wordpress.
    Wordpress hat sicherheitshalber ein "Limit Login-Plugin" aktiv und fast alle Benutzer (alle Admins - Wordpress und Nextcloud) sind mittels 2-Faktor-Authentisierung gesichert.
    Backupskript läuft regelmäßig und seit heute sichert Fail2Ban auch noch den mit Zertifikat konfigurierten ssh-Zugang.

    Natürlich muss ich regelmäßig Updates einspielen, das mach ich aber eh schon immer.
    Zumindest denke ich, dass ich das in meinem Rahmen Mögliche getan habe. Wenn jetzt noch was schief geht... dann isses halt so.
    Immerhin habe ich den Server zwischen zwei Firewalls in eine DMZ gepackt.

    Gruß,
    Martin
    Server: i5-4430, 32GB, openSUSE Leap 15.2
    Workstation: i9-9900, 64GB, openSUSE Tumbleweed

Ähnliche Themen

  1. Antworten: 10
    Letzter Beitrag: 19.09.11, 21:52
  2. Internet funktioniert mit eigener IPTables-Konfiguration nicht
    Von Abrixas im Forum Router und Netzaufbau
    Antworten: 5
    Letzter Beitrag: 01.03.07, 13:36
  3. Antworten: 1
    Letzter Beitrag: 24.11.05, 05:59
  4. Antworten: 6
    Letzter Beitrag: 28.06.04, 13:25
  5. Opfen Office - Zwei Seiten nebeneinander
    Von Afterburner im Forum Anwendungen Allgemein, Software
    Antworten: 4
    Letzter Beitrag: 02.05.04, 13:50

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •