Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Fragen zur Einrichtung eines Webservers

Frage Linux Apache Server

Mitglied: Letavino

Letavino (Level 1) - Jetzt verbinden

02.10.2012 um 09:47 Uhr, 2752 Aufrufe, 8 Kommentare

Hallo, um mich ein wenig mehr mit Linux zu beschäftigen möchte ich einen Webserver fürs Intranet einrichten.

Da ich vorher nur sehr wenige Erfahrungen im Bereich Linux sammeln konnte, habe ich einige Fragen, die ihr mir hoffentlich beantworten könnt.

Bei einfacher Recherche wurde meist zu der Distribution Debian Linux geraten, wenn man ein ähnliches Projekt angehen möchte. Liegt das daran, dass bei Debian viel Wert auf Stabilität und Kompaktheit/Ressourcenschonung gelegt wird und bei vielen anderen Distributionen eher auf Benutzerfreundlichkeit und GUI und Debian sich daher als Server am ehesten anbietet, oder wie ist das zu Werten?

Bei der Installation des Webservers (Apache, PHP, MySQL) wird ein www Ordner für die Webseitendaten angelegt, wie ist der in der Praxis angewandte Weg die Daten der Webseiten auf diesen hochzuladen? Über FTP?

Gibt es ein für Linux-Neulinge gut verständliches Tutorial, um einen Linux-Webserver sicher zu machen?
Oder ist so etwas ohne eingehende Erfahrung kaum möglich?

Ps: Der Server soll aus Testzwecken, aber praxistauglich, für das Intranet zugänglich sein, aber keinerlei Kontakt ins Internet erhalten.

Ich hoffe, ihr habt ein wenig Nachsicht mit einem lernwilligen Linux-Neuling. ;)
Mfg, Flo
Mitglied: dmc-net
02.10.2012 um 10:51 Uhr
Da es für Testzwecke ist probier mal XAMPP.

http://www.apachefriends.org/de/xampp-linux.html#54

Ansonsten gibt es genügend Anleitungen für sowas.

z.B. http://city-insider.de/2011/07/praxis-linux-web-server-einrichten-lamp/
Bitte warten ..
Mitglied: MrNetman
02.10.2012 um 10:56 Uhr
Hi Flo,

etwas wirst du schon selbst machen müssen.
Der angelegte www Ordner ist das Root directory des Apache. Es könnte aber auch jedes andere sein. Es ist ja konfigurierbar.

Einen Server lokal aufzusetzen bedeutet noch lange nciht, dass er aus dem Internet erreichbar wäre, im Gegenteil: Erst einmal ist er es sicher nicht, was schon an der privaten IP liegt.
Eine VMware Instanz ist auch ein guter Weg zum Testen.

Sicherheit ist relativ:
Es gibt öffentliche Bereiche und geschützte Bereiche beim Apache. Das kann man von Verzeichnis zu Verzeichnis getrennt bestimmen. Damit kommen Benutzerverwaltung und sichere Passwörte in den Focus. Es gibt verschlüsselte und unverschlüsselte Übertragung.

FTP ist kein schlechter Weg um Daten hoch zu laden. Läßt sich hinterher auch hervorragend für einen lokal getrennten Server einsetzen. SFTP verschlüsselt die Daten auf dem Weg.

Du siehst - man muss auch starten um Bedürnisse zu erkennen und gezielte Fragen stellen zu können.

Gruß
Netman
Bitte warten ..
Mitglied: Letavino
02.10.2012 um 11:13 Uhr
Danke für deinen Hinweis.
Apache, PHP, MySQL und phpmyAdmin habe ich bereits installiert, deinen zweiten Link werde ich mir aber mal genauer anschauen.
Bitte warten ..
Mitglied: Letavino
02.10.2012 um 11:45 Uhr
Hallo Netman, danke für deine Antwort!

Dass der Server aus dem Internet so nicht erreichbar ist, ist mir schon klar und in meinem Anwendungsfall ja auch nicht erwünscht. Dass es sich um einen reinen Intranet-Webserver handeln soll habe ich nur noch mal erwähnt, um keine Informationen vorzuenthalten.

Ich bin im Moment so weit:
Ich habe einen Debian 6 Linuxserver als Virtuelle Maschine auf einem ESXi laufen, Apache, PHP, MySQL und phpmyAdmin ist installiert und die Testseite auch im Intranet aufrufbar. Alle gesetzten Passwörter sind komplex genug, dass ich sie als sicher ansehen würde.

Die Webseiten sind sicher gegen SQL Injections, unsicherer Parameterübergabe und ähnliches.
Sensible Daten werden nicht übertragen, so dass eine Übertragung über HTTPS nicht nötig ist.
phpmyAdmin konfiguriere ich noch so, dass nur der Rootcomputer Zugriff bekommt.

Nun kümmere ich mich um den (S)FTP Zugang.

Jetzt fehlt eigentlich nur das tiefere Know-How, welche Lücken in einem Linux-System gestopft werden müssen, was noch zu konfigurieren ist und wo Schwachstellen liegen könnten.

Beispiel: Auch wenn Schadsoftware eher selten für Linuxsysteme entwickelt wird und das Sicherheitskonzept stärker ist, als bei Windowsrechnern, sollte man dennoch auf eine Antivirensoftware setzen?
Bietet Debian eine eigene Firewall, um nur Zugriff über Port 80 und Port 20/21 (natürlich auch konfigurierbar) zuzulassen?
Oder macht das weniger Sinn?

Ich hoffe, ich konnte ein wenig rüber bringen, wo ich noch Hilfe benötigen könnte.

Gruß!
Bitte warten ..
Mitglied: Luie86
02.10.2012 um 14:42 Uhr
Hallo,

was IMHO auf jeden Linux-Server im Inet sollte, ist Fail2ban mit Regeln für
die entsprechenden Dienste (Mail, Web, Ftp etc.) auf jeden Fall, aber mindestens
für SSH. SSH ist meistens das was zuerst ausprobiert wird (per Brute Force).

Wenn du deinen Webserver nur im Intranet stehen hast, würde ich mir nicht allzuviele sorgen machen.
Ein aktuelles Patchlevel, sichere Kennwörter und ggf. ne Firewall sollten ausreichen.

Standard Firewall ist übrigens Iptables.


Gruß Daniel
Bitte warten ..
Mitglied: dmc-net
02.10.2012 um 15:47 Uhr
Schau dir mal das an : http://www.galileocomputing.de/katalog/openbook

Da gibts paar kostenlose eBooks , kannst auch runterladen.
Bitte warten ..
Mitglied: 16568
03.10.2012 um 21:57 Uhr
Und wenn man schon mit Debian rummacht, dann sollte das hier auch nicht fehlen...


Lonesome Walker
Bitte warten ..
Mitglied: Letavino
04.10.2012 um 18:54 Uhr
Vielen Dank! Das sind doch mal nützliche Informationen!
Auch an alle anderen, die noch gepostet haben.
Ich werde mir die genannten Links noch mal anschauen.

Ps: Ich muss sagen, dass mir Linux im Serverbereich langsam echt gut gefällt. ;)

Gruß, Flo
Bitte warten ..
Neuester Wissensbeitrag
Microsoft Office

MS Office Excel - Formel wird angezeigt, aber nicht berechneter Wert!

Tipp von holli.zimmi zum Thema Microsoft Office ...

Ähnliche Inhalte
Exchange Server
gelöst MS Exchange 2016 - Basicconfig Fragen (16)

Frage von maddig zum Thema Exchange Server ...

Firewall
gelöst Offene Fragen zu iptables (4)

Frage von Lars15 zum Thema Firewall ...

CPU, RAM, Mainboards
Hardware Fragen (12)

Frage von xaver-2 zum Thema CPU, RAM, Mainboards ...

Vmware
gelöst Fragen zu vCenter Server 6 (2)

Frage von lordfire112 zum Thema Vmware ...

Heiß diskutierte Inhalte
Hyper-V
gelöst Reiner Hyper- V Server oder lieber Rolle (19)

Frage von Winuser zum Thema Hyper-V ...

Windows Server
gelöst Rechte als Admin vergeben - Zugriff verweigert (14)

Frage von Ghost108 zum Thema Windows Server ...

Router & Routing
gelöst IP Kamera für drei unabhängige Netzwerke (14)

Frage von ProfessorZ zum Thema Router & Routing ...

SAN, NAS, DAS
gelöst Synology Version 6.1 Probleme (13)

Frage von Hendrik2586 zum Thema SAN, NAS, DAS ...