Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Fragen zur Einrichtung eines Webservers

Frage Linux Apache Server

Mitglied: Letavino

Letavino (Level 1) - Jetzt verbinden

02.10.2012 um 09:47 Uhr, 2739 Aufrufe, 8 Kommentare

Hallo, um mich ein wenig mehr mit Linux zu beschäftigen möchte ich einen Webserver fürs Intranet einrichten.

Da ich vorher nur sehr wenige Erfahrungen im Bereich Linux sammeln konnte, habe ich einige Fragen, die ihr mir hoffentlich beantworten könnt.

Bei einfacher Recherche wurde meist zu der Distribution Debian Linux geraten, wenn man ein ähnliches Projekt angehen möchte. Liegt das daran, dass bei Debian viel Wert auf Stabilität und Kompaktheit/Ressourcenschonung gelegt wird und bei vielen anderen Distributionen eher auf Benutzerfreundlichkeit und GUI und Debian sich daher als Server am ehesten anbietet, oder wie ist das zu Werten?

Bei der Installation des Webservers (Apache, PHP, MySQL) wird ein www Ordner für die Webseitendaten angelegt, wie ist der in der Praxis angewandte Weg die Daten der Webseiten auf diesen hochzuladen? Über FTP?

Gibt es ein für Linux-Neulinge gut verständliches Tutorial, um einen Linux-Webserver sicher zu machen?
Oder ist so etwas ohne eingehende Erfahrung kaum möglich?

Ps: Der Server soll aus Testzwecken, aber praxistauglich, für das Intranet zugänglich sein, aber keinerlei Kontakt ins Internet erhalten.

Ich hoffe, ihr habt ein wenig Nachsicht mit einem lernwilligen Linux-Neuling. ;)
Mit freundlichen Grüßen, Flo
Mitglied: dmc-net
02.10.2012 um 10:51 Uhr
Da es für Testzwecke ist probier mal XAMPP.

http://www.apachefriends.org/de/xampp-linux.html#54

Ansonsten gibt es genügend Anleitungen für sowas.

z.B. http://city-insider.de/2011/07/praxis-linux-web-server-einrichten-lamp/
Bitte warten ..
Mitglied: MrNetman
02.10.2012 um 10:56 Uhr
Hi Flo,

etwas wirst du schon selbst machen müssen.
Der angelegte www Ordner ist das Root directory des Apache. Es könnte aber auch jedes andere sein. Es ist ja konfigurierbar.

Einen Server lokal aufzusetzen bedeutet noch lange nciht, dass er aus dem Internet erreichbar wäre, im Gegenteil: Erst einmal ist er es sicher nicht, was schon an der privaten IP liegt.
Eine VMware Instanz ist auch ein guter Weg zum Testen.

Sicherheit ist relativ:
Es gibt öffentliche Bereiche und geschützte Bereiche beim Apache. Das kann man von Verzeichnis zu Verzeichnis getrennt bestimmen. Damit kommen Benutzerverwaltung und sichere Passwörte in den Focus. Es gibt verschlüsselte und unverschlüsselte Übertragung.

FTP ist kein schlechter Weg um Daten hoch zu laden. Läßt sich hinterher auch hervorragend für einen lokal getrennten Server einsetzen. SFTP verschlüsselt die Daten auf dem Weg.

Du siehst - man muss auch starten um Bedürnisse zu erkennen und gezielte Fragen stellen zu können.

Gruß
Netman
Bitte warten ..
Mitglied: Letavino
02.10.2012 um 11:13 Uhr
Danke für deinen Hinweis.
Apache, PHP, MySQL und phpmyAdmin habe ich bereits installiert, deinen zweiten Link werde ich mir aber mal genauer anschauen.
Bitte warten ..
Mitglied: Letavino
02.10.2012 um 11:45 Uhr
Hallo Netman, danke für deine Antwort!

Dass der Server aus dem Internet so nicht erreichbar ist, ist mir schon klar und in meinem Anwendungsfall ja auch nicht erwünscht. Dass es sich um einen reinen Intranet-Webserver handeln soll habe ich nur noch mal erwähnt, um keine Informationen vorzuenthalten.

Ich bin im Moment so weit:
Ich habe einen Debian 6 Linuxserver als Virtuelle Maschine auf einem ESXi laufen, Apache, PHP, MySQL und phpmyAdmin ist installiert und die Testseite auch im Intranet aufrufbar. Alle gesetzten Passwörter sind komplex genug, dass ich sie als sicher ansehen würde.

Die Webseiten sind sicher gegen SQL Injections, unsicherer Parameterübergabe und ähnliches.
Sensible Daten werden nicht übertragen, so dass eine Übertragung über HTTPS nicht nötig ist.
phpmyAdmin konfiguriere ich noch so, dass nur der Rootcomputer Zugriff bekommt.

Nun kümmere ich mich um den (S)FTP Zugang.

Jetzt fehlt eigentlich nur das tiefere Know-How, welche Lücken in einem Linux-System gestopft werden müssen, was noch zu konfigurieren ist und wo Schwachstellen liegen könnten.

Beispiel: Auch wenn Schadsoftware eher selten für Linuxsysteme entwickelt wird und das Sicherheitskonzept stärker ist, als bei Windowsrechnern, sollte man dennoch auf eine Antivirensoftware setzen?
Bietet Debian eine eigene Firewall, um nur Zugriff über Port 80 und Port 20/21 (natürlich auch konfigurierbar) zuzulassen?
Oder macht das weniger Sinn?

Ich hoffe, ich konnte ein wenig rüber bringen, wo ich noch Hilfe benötigen könnte.

Gruß!
Bitte warten ..
Mitglied: Luie86
02.10.2012 um 14:42 Uhr
Hallo,

was IMHO auf jeden Linux-Server im Inet sollte, ist Fail2ban mit Regeln für
die entsprechenden Dienste (Mail, Web, Ftp etc.) auf jeden Fall, aber mindestens
für SSH. SSH ist meistens das was zuerst ausprobiert wird (per Brute Force).

Wenn du deinen Webserver nur im Intranet stehen hast, würde ich mir nicht allzuviele sorgen machen.
Ein aktuelles Patchlevel, sichere Kennwörter und ggf. ne Firewall sollten ausreichen.

Standard Firewall ist übrigens Iptables.


Gruß Daniel
Bitte warten ..
Mitglied: dmc-net
02.10.2012 um 15:47 Uhr
Schau dir mal das an : http://www.galileocomputing.de/katalog/openbook

Da gibts paar kostenlose eBooks , kannst auch runterladen.
Bitte warten ..
Mitglied: 16568
03.10.2012 um 21:57 Uhr
Und wenn man schon mit Debian rummacht, dann sollte das hier auch nicht fehlen...


Lonesome Walker
Bitte warten ..
Mitglied: Letavino
04.10.2012 um 18:54 Uhr
Vielen Dank! Das sind doch mal nützliche Informationen!
Auch an alle anderen, die noch gepostet haben.
Ich werde mir die genannten Links noch mal anschauen.

Ps: Ich muss sagen, dass mir Linux im Serverbereich langsam echt gut gefällt. ;)

Gruß, Flo
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

(2)

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Multimedia & Zubehör
Einrichtung Alarm DINION IP Bullet 5000 HD (1)

Frage von MartinL zum Thema Multimedia & Zubehör ...

Exchange Server
Allgemeine Fragen zum Exchange 2010 (3)

Frage von Leo-le zum Thema Exchange Server ...

Voice over IP
Fax over IP Einrichtung Gateway Call Manager (1)

Frage von mellon zum Thema Voice over IP ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (15)

Frage von JayyyH zum Thema Switche und Hubs ...

DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Backup
Clients als Server missbrauchen? (10)

Frage von 1410640014 zum Thema Backup ...