Hallo Leute,
zu erst einmal Danke an die die mir bei meinem letzten Problem geholfen haben.So jetzt hab Ich aber ein Neues !
In letzter Zeit (4 mal )wurde meine Homepage von ein Paar Hackern oder der gleichen gekillt. Welche möglichkeiten gibt es eine Homepage vor solchen Angriffen zu Schützen. Ich würde gerne, das ein Besucher den Quelltext nicht Lesen Kann (geht das? wenn ja wie) .
Schon Jetzt einmal Besten Dank.
»» Michael
Hm, also das mit dem Quelcode geht nur mit CGI-Scripten. Also, daß man nicht die Quelle vom CGI sieht, aber noch die Quelle vom HTML. Was Hacker angeht, da empfehle ich erst mal:
- Firewall die alles unnütze wie NFS, Finger... abblockt.
- Firewall die FTP und Telnet nur von den IPs deines Providers zuläßt.
- Nach möglichkeit nen Server, wo keine anderen Seiten und Benutzer mit drauf sind.
- Den Apache so konfigurieren, daß er nicht so viele Kinprozesser erzeugt, so daß da kein DOS möglich ist.
- CGIs mit SuEXEC mit ganz niedrigen Rechten ausführen.
- Passwort mit mindestens 8 Zeichen und auch Nummern, und eins, daß nicht im Duden oder so vorkommt
- Nach Möglichkeit nicht mal Telnet verwenden, sondern SSH.
- Passwörter oft wechseln.
- Kein Root-Login per Telnet oder FTP oder so erlauben
So, das sollte erst mal helfen.