a minap gondoltam egyet, és felraktam itthonra egy lighttpd-t, hogy majd akkor extra.hu helyett majd itthon lesz a lapom. hát némi szopás után sikerült is forrásból feltelepíteni...
sőt, még akár működik is :)
annyiban kérném a tanácsotokat, hogy hogyan tudnám "biztonságossá" tenni a dolgot? mivel abszolút nem értek hozzá (még), de egy picit sem... csak hallok mindenféle dolgokat, hogy feltörik x szervert, szét@sszák y oldalt, mysql injection, meg ilyen egyéb kínai szövegek :) és én nem nagyon szeretném, ha bvelem is ilyen történne...
eddig a következőket tettem, nem tudom, ez elég-e vagy egyáltalán értelme van-e? (nekem jó ötletnek tűnt :D)
- mivel nincs mysql és nem is szeretném, ezért eleve mysq nélkül fordítottam a cuccot
- valami php csomag is kellett volna neki, amit meg se találtam, de mivel php sem lesz, ezért azt se fordítottam bele
- perl dettó
- csak és kizárólag statikus html oldalak vannak, semmiféle szkriptelés nincs és nem is lesz
- a fordítási kapcsolókat elnézegettem, amiről úgy gondoltam, hogy az nem kell, azt nem forgattam bele
- a lighttpd egy olyan userrel és csoporttal fut, akinek shellje /bin/false, és a documentroot könyvtárra van read-only joga. írási nincs, sehova.
- a konfigban kikapcsoltam minden modult, csak az accesslog meg az access van engedélyezve.
- url.access-deny = ( "~", ".inc", ".php", ".cgi", ".fcgi", ".pl", ".js", ".rb" )
van ezeknek értelme? mit lehet még tenni?