Entradas

Mostrando las entradas etiquetadas como apache

Desplegament d'Aplicacions (Apache2)

Imagen
Desplegament d'Aplicacions (Apache2) A aquesta entrada anem a desplegar un servidor Django en el nostre VPS i com ficar-lo en producció. Però, primerament, anem a realitzar una breu introducció sobre que és Django i el llenguatje de programació Python. Que és Django? Django és un framework web d'alt nivell, escrit amb Python , que permet el desenvolupament ràpid de llocs web segurs i mantenibles. Desenvolupat per programadors experimentats, Django s'encarrega de gran part de les complicacions del desenvolupament web, de manera que pots concentrar-te en escriure la teva aplicació sense necessitat de reinventar la roda. És gratuït i de codi obert, té una comunitat pròspera i activa, una gran documentació i moltes opcions de suport gratuït i de pagament. El Software que t'ajuda a escriure Django és, entre altres coses: Ràpid: amb Django es pot construir una aplicació molt bona en poc temps. Ve ben carregat: Qualsevol cosa que necessiteu realitzar...

Test d'intrusió i Pentesting

Imagen
Test d'intrusió     Hui en dia, una pràctica molt interessant per comprovar les vulnerabilitats de la nostra web és el Pentesting . Però... que és el Pentesting ? Pentesting   Pentesting prové de les paraules angleses Penetration i Testing . Llavors, com el seu nom indica, el Pentesting es la pràctica d'atacar diversos entorns amb la finalitat de descobrir errors, vulnerabilitats o altres error de seguretat per, així, poder previndre atacs externs a aquests equips o sistemes. És legal? Si. El Pentesting és totalment legal sempre i quan els atacs que es relitzen siguen dirigits cap als nostres pròpis equips o els equips dels nostres clients. Si aquest mètode no s'utilitza de la forma correcta es consideraria 'hackejar', cosa que en la majoria de països és un acte amb pena de presó. Per deixar-ho clar, la diferència entre Pentesting i Hacking és que en la primera comptem amb l'aprovació  i el permís del propietari del si...

Com obtenir un certificat digital

Imagen
Com obtenir un certificat digital       A la pràctica de hui anem a introduir un Certificat Digital al nostre servidor Apache i ficar en marxa el protocol HTTPS. Però, primerament necessitem saber que és cada cosa. SSL SSL (Secure Socket Layer), és un protocol de seguretat creat per la companyia Netscape per xifrar les communicacions entre el servidor d'una web i el navegador de la persona que entra en eixa pàgina web. Les funcions d'aquest protocol són: xifrar informació i autentificar l'identitat. Per oferir una connexió més segura en la teua pàgina web el primer que has de fer és obtindre un certificat SSL que t'identifique. Per comprovar si una web està certificada per un protocol SSL podem basar-se en 4 indicacions visuals: Prefixe de l'URL: que siga https i no http. Icona en forma de candat: normalment es troba a l'esquerre de l'URL. Segell de confiança. Barra de direccions verda.  HTTPS  HTTPS(HyperText Tr...

Virtual Hosts

Imagen
Virtual Hosts     Al tutorial de hui anem a configurar uns Virtual Hosts sobre el nostre servidor Apache, però primerament, vaig a fer una breu explicació sobre que són els Virtual Hosts. Virtual Hosts fa referència al concepte que en un mateix servidor web es poden allotjar múltiples projectes, cada un amb el seu pròpi domini encara que tots pertanyen a la mateixa direcció IP. Una vegada feta una breu explicació anem a seguir els passos per crear-ne uns al nostre servidor Apache. Primerament he creat dos directoris a la ruta /var/www . Els he ficat de nom puigsolerh.tk i puigsolerh.cf per diferenciar-los i saber quin domini tenen associal. No es necessari ficar de nom el domini que es voldrà associar. Si fas un ls -l i veus que les carpetes public_html pertanyen a l'usuari root , com ha sigut el meu cas, has d'executar les següents comandes:  sudo chown -R $USER:$USER /var/www/puigsolerh.tk/puiblic_html i   sudo chown -R $U...

Protegir un directori d'usuari amb una contrasenya

Imagen
Protegir un directori d'usuari amb una contrasenya   Com hem vist a l' entrada anterior , hem creat directoris per a cada usuari amb el qual ens podem guardar fitxers i directoris entre altres coses. Ara anem un pas enllà i és hora de donar-li un poc de seguretat. Llavors, el que anem a fer, és protegir els directoris amb una contrasenya. Mòdul d'autenticació Primerament anem a veure si tenim habilitat el mòdul d'autenticació. Per a açó anem a utilitzar la comanda ls -l /etc/apache2/mods-enabled i hem de veure si teniim activar el mòdul auth_basic. .htaccess El següent pas és crear un arxiu anomentat .htaccess al directori que volem protegir. En el nostre cas eixe directori és el public_html.   El fitxer ha de tindre més o menys la següent estructura. Cal destacar les línies on fica AuthUserFile i Require les quals indiquen on estan les credencials i que l'usuari deu iniciar sessió per entrar al directori, res...

Directoris Web per usuari

Imagen
Directoris Web per usuari     A aquesta pràctica anem a crear un directori web per al nostre usuari sobre un VPS. Primerament, hem d'habilitar l' userdir amb la comanda sudo a2enmod userdir.  Per comprovar si realment l'hem habilitat tan sols hem de veure un llistat dels fitxers del directori /etc/apache2/mods-enabled . He utilitzat la comanda ls /etc/apache2/mods-enabled Com es pot observar a la captura tenim dos fitxers anomenats userdir.conf i userdir.load , la qual cosa significa que, de moment, tot ho hem fet correctament.  Seguidament, he fet la comanda cat /etc/apache2/mods-enabled/userdir.conf per veure alguns aspectes de l'arxiu. Com és pot veure el directori s'ha d'anomenar public_html i ha d'estar a la ruta /home/nom-de-l-usuari/public_html i aquesta està deshabilitada per l'usuari root. Una vegada comprovat el fitxer ens disposem a reiniciar el servei apache amb la comanda sudo service apache2 restart ...