Ho eseguito un netstat sul mio server e la porta 80 sta ascoltando, vuol dire che è aperta e vulnerabile agli attacchi? [chiuso]

2

Scusa se mi trovo nello sviluppo Web e cerco di saperne di più su server e PHP, quindi ho scaricato lo stack LAMP su un sistema operativo Ubuntu14 e ho avviato un server apache2.

tcp6       0      0 :::80                   :::*                    LISTEN      -   

Questa è la linea nella mia netstat -anltp | grep LISTEN di cui sono curioso.

    
posta user3366428 01.09.2014 - 04:25
fonte

2 risposte

7

La porta 80 è la porta standard per i server web. Dovrebbe essere l'ascolto per le persone a connettersi ad esso con i loro browser web. Ecco come funziona. Tutti i server web sono bersagli per le hacker, quindi tecnicamente sì, sei aperto agli attacchi ... Ma questa è la natura di un server web pubblico. Installa cose come firewall e applicazioni di rilevamento delle intrusioni per coprirti quando ne imposti uno. Se aggiungi SSL, sarà anche in ascolto sulla porta 443 per impostazione predefinita.

    
risposta data 01.09.2014 - 04:54
fonte
1

La risposta più semplice alla tua domanda sarebbe SÌ, ma devi tenere in considerazione il software in ascolto su quella porta. Dato che hai installato lo stack LAMP (Linux, Apache, MySQL, PHP), molto probabilmente è Apache 2.4 in ascolto su quella porta con PHP abilitato. Dovresti controllare le tue versioni Apache (2.4) e PHP (5.5) per vulnerabilità note. Vorrei anche verificare se MySQL è esposto poiché viene preinstallato come parte dello stack LAMP.

Se applichi tempestivamente gli aggiornamenti e segui le migliori pratiche di sicurezza generali, la tua esposizione è simile a molti siti Web pubblici che utilizzano Apache / MySQL / PHP, che ritengo sia abbastanza accettabile.

    
risposta data 01.09.2014 - 13:10
fonte

Leggi altre domande sui tag