Como particionar um OpenBSD se ele for usado como um servidor HTTPD estático?

3

Portanto, as opções de montagem podem ser úteis porque podem aumentar a segurança de um servidor da Web que está servindo apenas arquivos HTML estáticos.

Quais são as melhores opções de montagem / esquemas de partição para um OpenBSD 5.2 que é usado apenas para servidores HTTPD estáticos?

    
por gasko peter 06.11.2012 / 09:41

1 resposta

5

Se a segurança é sua preocupação, tenha em mente que o httpd no OpenBSD é chrooted por padrão , o que significa que, em caso de comprometimento potencial do seu servidor web, o invasor permanecerá no chroot jail do seu servidor, isolado do resto do sistema, minimizando os efeitos da violação.

No que diz respeito às opções de montagem, você pode montar as partições onde os binários não devem ser executados como noexec (por exemplo, diretórios user / home). Você também pode considerar ativar as opções de montagem nosuid e nodev onde aplicável. Verifique a página de manual monte para obter mais informações.

Você também pode usar um shell restrito como rbash em conjunto com o chroot jailing de daemons.

    
por 12.11.2012 / 21:06

Tags