lighttpd absichern



C93

Registered User
Hey Leute,

Ich habe schon ein paar Grundeinstellungen übernommen.

server.chroot
server.username mit minimalen Rechten.
server.groupname
server.max-request-size

Lighttpd 1.4.19 ist installiert. Debian Lenny.

adios!:)
 
Hallo,

danke erst mal für die Antworten :-)

Naja hatte die Lighttpd Version aus den "aktuellen" Debianpackages genommen.

Wie kann ich die denn vernünftig updaten ? Backports ? Oder gibt es noch eine andere möglichkeit ? Habe mit den lighty noch nicht so viel Erfahrung.

Gruß
 
Die Bugliste von Lighty in Version 1.4.19 ist Lang wie die chinesische Mauer :D

Es ist sicher nicht empfehlenswert diesen über längere Zeit produktiv einzusetzen.

in den Debian-Packages kannst du den lighty z.Z. nicht updaten, wenn du die "stable" version installiert haben möchtest.

Wenn du Lighty nicht selbst kompilieren möchtest, kann ich dir nur empfehlen auf Debian 6 zu warten, welches demnächst veröffentlicht werden wird. Dort ist eine Version von lighty die einen besseren Eindruck macht :D

Aber auch Lighty 1.4.19 ist kein riesiges Scheunentor, da der Webserver brav in seiner Chroot-Umgebung ausgeführt wird.
 
Danke für die fixe antwort tulun ^^

Hast du vllt. ein Tutorial parat wie ich es selbst kompiliere ?

Weil auf Debian 6 zu warten, ist mir ein bisschen zu lange ^^ .
Auf debian.de steht "Debian "Squeeze" has now been frozen."

:confused: :)
 
auf Debian 6 zu warten, welches demnächst veröffentlicht werden wird
Demnächst? Du hast eine interessante Zeitrechnung. Weit vor Weihnachten brauch man wohl nicht mit Squeeze rechnen. Ich persönlich würde sogar behaupten, dass kommt dieses Jahr gar nicht mehr. :rolleyes:
 
Tja, defnitiv falsche Distribution. :rolleyes: :D

Unter CentOS bekommt man mit dem Zusatzrepository rpmforge übrigens schon Version 1.4.27. :)
 
Auf Centos zu wechseln hab ich leider nicht die Zeit und evlt. die Nerven xD

laut lighttpd.conf

server.modules = (
"mod_rewrite",
"mod_redirect",
"mod_alias",
"mod_access",
"mod_auth",
"mod_fastcgi",
"mod_cgi",
"mod_accesslog"
)

Grüße und danke :)
 
Back
Top