Безопасность на частном работающем WAMP-сервере, включая SVN - PullRequest
0 голосов
/ 30 июня 2010

Я установил последний сервер WAMP из http://www.wampserver.com/ на VPS Windows 2003 машина для разработки между командой программистов, которые географически распределены по всему миру.Мы также установили сервер CollabNet SVN, работающий по протоколу HTTP.

Я обеспокоен безопасностью, хотя этот не должен быть репозиторием SVN или веб-сайтом, доступным для общего пользования.общедоступный, но моей распределенной команде нужен удаленный доступ к веб-серверу через их веб-браузеры.

После установки WAMP я поместил пароль в базу данных MYSQL, который, по моему мнению, не должен быть доступен, если я переключу WAMP в онлайн-режим.,Но я беспокоюсь, что мне нужно сделать больше, чтобы обезопасить систему.Очевидно, мне нужно защитить паролем основной корень веб-сервера, и моя команда переключит его в автономный режим, когда он не используется, но когда он используется, что еще я должен сделать, чтобы защитить его?

Из-за природыприложения, которое мы пишем, мы должны запускать в Windows, поэтому никаких ответов, касающихся Linux, пожалуйста:)

Заранее спасибо!

1 Ответ

1 голос
/ 30 июня 2010

В общем, для широкой публики должно быть открыто всего несколько портов: 80 для всего, что вы делаете на Apache, и порт (ы) SVN (не помню, что это были). И, очевидно, порт RDP, если вы управляете машиной через него.

Проверьте этот вопрос об общей безопасности Windows 2003 SBS Я спросил о Serverfault несколько месяцев назад, и есть несколько блестящих ответов о том, что позаботиться.

...