Securizar un poquito nuestro servidor web Apache
En este pequeño tutorial os voy a explicar un par de configuraciones de seguridad para Apache, mi servidor web preferido. Imagen de pixabay.com Evitar listado de directorios Concretamente cómo evitar que se liste el contenido de una carpeta si no existe el archivo servido por defecto, normalmente index.html o index.php, marcado por la directiva DirectoryIndex: … DirectoryIndex index.php … Si no establecemos este tipo de configuración puede pasar que un usuario malintencionado escriba una url, como suele ocurrir en un WordPress, de forma que pueda ver todos los contenidos que hemos subido a alguna de las subcarpetas donde se suben las imágenes: Tenemos dos posibilidades según las características de nuestro alojamiento: 1 – Si tenemos acceso a los VirtualHost ubicados en /etc/apache2/sites-available, en las distribuciones basadas en Debian, editamos el que corresponda, por ejemplo default: nano /etc/apache2/sites-available/default Y deshabilitamos los listados estableciendo la opción -Indexes en el Directory adecuado: <Directory /var/www/vhost/> Options -Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all </Directory> Recordad que siempre que hagamos un cambio en la configuración, hay que reiniciar el servicio correspondiente, en este caso apache2: service apache2 restart o para los más puristas, como el presente, simplemente recargar la configuración de apache2, sobre todo si es un servidor en producción: service apache2 reload 2 – Si no tenemos acceso a los […]
» Leer más