Imagem de fundo

Distribuído também com o Red Hat Enterprise Linux 5, o servidor HTTP Apache é um dos se...

Distribuído também com o Red Hat Enterprise Linux 5, o servidor HTTP Apache é um dos serviços mais seguros e estáveis de várias distribuições do Linux. Porém, os administradores de sistemas linux devem ser cautelosos no uso de algumas de suas funções.

Nesse sentido, um administrador linux deve, por precaução,

A

criar links simbólicos para a raiz dos documentos do servidor Web, através da diretiva FollowSymLinks, provendo links simbólicos para o diretório raiz.

B

conceder permissões de gravação (write) para usuários diferentes de root, em diretórios que contenham scripts ou scripts CGI (Common Gateway Interface).

C

habilitar a diretiva UserDir, para possibilitar aos usuários navegarem por seus diretórios no servidor de forma segura e inibir a confirmação de presença de contas de usuários no sistema.

D

remover a diretiva IncludesNoExec, que é habilitada por padrão, para inibir o atacante de executar comandos no sistema.

E

remover a diretiva Indexes, que é habilitada por padrão, para evitar a navegação de visitantes pelos arquivos no servidor.