Se afișează postările cu eticheta apache. Afișați toate postările
Se afișează postările cu eticheta apache. Afișați toate postările

luni, 27 august 2012

Versiunea 2.4.3 a serverului web Apache remediaza peste 50 de bug-uri

Apache Software Foundation a remediat peste 50 de bug-uri, inclusiv 2 vulnerabilitati de securitate ale renuitului sau server web.

Cea mai recenta versiune, 2.4.3, include 2 updateuri importante de securitate, printre care o remediere a unei vulnerabilitati cross-site scripting, care ar putea permite unui atacator sa incarce fisiere pe un server aflat la distanta, si remediaza o problema a inchiderii conexiunilor din back-end, in conformitate cu notele de lansare. O alta problema cunoscuta, in care conexiunile SSL nu functionau atunci cand Apache era rulat pe Windows, a fost de asemenea rezolvata.

Problema conexiunilor din back-end exista in mod_proxy_ajp si mod_proxy_http. Vulnerabilitatea cross-site scripting exista in mod_negotiation. Exista putine informatii disponibile despre CVE-2012-3502 si CVE-2012-2687.

"Consideram aceasta versiune ca fiind cea mai buna versiune Apache de pana acum si incurajam utilizatorii versiunilor anterioare sa faca upgrade cat mai repede" a spus compania.

In versiunea 2.4.3 au fost remediate de asemenea aproape 50 de bug-uri (ce nu au legatura cu securitatea), pentru a imbunatati performanta si fiabilitatea serverului web. Apache este cel mai folosit server web din industria de hosting.

joi, 1 martie 2012

Mariti-va viteza website-urilor cu reverse proxy

Apache HTTP Server este cel mai popular server web de pe internet, in mare parte datorita gamei largi de caracteristici (module si pluginuri), flexibilitatii si dezvoltarii open source. Cu toate acestea, chiar si cu toate beneficiile sale, Apache poate avea uneori dificultati cu site-uri ce au un trafic ridicat si un volum mare de continut.

Pentru a remedia aceasta situatie, unii administratori de sistem opteaza pentru o alternativa de categorie usoara, dar puternica, cum ar fi Ngnix. Dezavantajul serverelor web de categorie usoara este ca de multe ori acestea nu au flexibilitatea si extensibilitatea serverelor web de categorie grea precum Apache. O modalitate de a obtine cele mai multe avantaje din ambele categorii este de a utiliza un reverse proxy, disponibil cu Ngnix, in timp ce puteti folosi in continuare Apache ca server web.

Un server proxy functioneaza ca un intermediar intre un browser web si internet. Serverele proxy ajuta la imbunatatirea performantei web, stocand cate o copie a paginilor web utilizate frecvent. Atunci cand un browser solicita o pagina web stocata in colectia (cache) serverului proxy, pagina este furnizata de serverul proxy, mai rapid decat navigarea pe web. De asemenea, serverele proxy ajuta la imbunatatirea securitatii, filtrand unele tipuri de continut web si software-uri rau intentionate.

Cand proxy primeste cereri pentru continut static, el raspunde imediat si serveste acel continut utilizatorului, eliminand o parte din sarcinile Apache. Atunci cand un utilizator acceseaza un continut dinamic, proxy "paseaza" cererea lui Apache care se ocupa de aceasta in mod normal.

Pentru a face acest procedeu sa functioneze, va trebui sa configurati Nginx pe portul normal de server web (portul 80), in timp ce pe Apache il configurati pe un alt port. Astfel, Nginx va fi primul care va primi cererile de continut static si le va redirectiona pe cele de continut dinamic catre Apache. Pentru instructiuni privind instalarea si configurarea unui reverse proxy, cititi acest articol.

joi, 5 ianuarie 2012

Cum sa creati un certificat SSL auto-semnat

SSL (Secure Sockets Layer) este un instrument de criptare care va permite sa criptati o conexiune web de pe serverul dvs. Chiar daca nu sunteti familiarizat cu acest termen, probabil ca l-ati vazut in actiune cand v-ati conectat pe un site de banking sau chiar pe o retea de socializare. Distinctivul "HTTPS" in loc de "HTTP" din bara de adrese este un semn ca SSL este utilizat.

Daca aveti nevoie de SSL pentru un cos de cumparaturi de e-commerce, trebuie sa achizitionati un certificat SSL valid de la o autoritate de certificare de incredere. Daca aveti nevoie de SSL doar pentru paginile backend sau pentru a securiza un panou de control, utilizarea unui certificat SSL auto-semnat poate fi suficienta, dat fiind ca numai dvs. sau personalul dvs. IT il va accesa. Multe panouri de control au aceasta functie implementata in ele, dar daca vreti sa creati manual un certificat SSL, atunci cititi mai departe.

1) Generati o cheie. Primul pas este de a genera o cheie SSL.

openssl genrsa -des3 -out server.key 1024

Rezultatul va arata ceva de genul:

Generating RSA private key, 1024 bit long modulus
…………………++++++
…………………………………………………………………………………….++++++
e is 65537 (0×10001)
Enter pass phrase for server.key:

2) Introduceti o fraza de acces conform instructiunilor.

3) Generati un CSR (Cerere de semnare a certificatului)

openssl req -new -key server.key -out server.csr

Acesta va va cere sa introduceti fraza de acces de mai devreme si apoi va va solicita sa introduceti informatii despre certificat, cum ar fi tara, judetul, numele organizatiei, si "denumirea comuna" (numele de domeniu al site-ului). Asigurati-va ca introduceti numele de domeniu corect, astfel incat sa nu dea browserelor o eroare in plus fata de cea pe care o va da deja pentru ca nu va recunoaste autoritatea de certificare.

4) Stergeti fraza de acces. Trebuie sa faceti acest lucru pentru a evita sa o introduceti de fiecare data cand reporniti Apache.

cp server.key server.key.org
openssl rsa -in server.key.org -out server.key

5) Generati un certificat auto-semnat. In acest exemplu, va fi un certificat temporar de 365 de zile.

openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

6) Instalati cheia privata si certificatul. Nota: locatia exacta va varia in functie de locul in care sistemul de operare instaleaza Apache.

cp server.crt /usr/local/apache/conf/ssl.crt
cp server.key /usr/local/apache/conf/ssl.key

Va trebui sa configurati site-urile dvs. ca sa utilizeze SSL. Aceasta se poate face cel mai probabil din panoul de control. Daca nu, consultati documentatia serverului dvs. web.

7) Reporniti Apache.

service httpd restart
or for some distributions:
/etc/init.d/apache2 restart