Linux Expo 2000
[Introduction] [Messagerie] [Sendmail] [Postfix] [Autres] [DNS] [BIND] [DENTS] [Apache]
[debut] Apache (2) [precedent] [suivant]

La sécurité avec Apache

Apache est très sûr (pas de vulnérabilités depuis au moins la version 1.3.4).

Le fichier de configuration (httpd.conf) est simple et très documenté.

Celui-ci ne tourne pas en root (utilisateur non privilègié : nobody)

Peut faire du contrôle d'accès (fichier .htaccess, directives deny/allow pour certains répertoires).

Support SSL intégré (http://www.apache-ssl.org/), ou à ajouter (très facile : http://www.modssl.org/ et http://www.openssl.org). Il ne reste plus qu'à crééer un certificat et à trouver une autorité de certification qui vous convienne.

Attention aux CGI !
HSC ® © Hervé SCHAUER Consultants 1989-2000 - 4 bis, Rue de la gare - 92300 Levallois-Perret
Téléphone : +33 1 41 40 97 00 - Télécopie : +33 1 41 40 97 09 - Courriel : secretariat@hsc.fr
- Page 23 -