Recept voor directorybeveiliging in de webserver
zondag, 6 juni 2010Even een snel en simpel recept om een directory in een webserver te beveiligen tegen ongewenste toegang. Met behulp van een .htaccess en een .htpasswd kan een map beveiligd worden. Toegang krijg je door een geldige gebruikersnaam en wachtwoord in te tikken. Hoe doe je dat ? (meer…)

Het maken van een backup met Unison heeft veel voordelen: cross-platform, profiel-gebaseerde backupsets, je kunt het in een script zetten en unattended (wat is een mooi nederlands woord daarvoor?) uitvoeren en je kunt het vervolgens ook in crontab zetten. Toch lukte het mij niet om een backup naar een Samba-share op een NAS te maken die op mijn Linuxserver gemount is. De reden was een foutmelding die ik steeds weer opnieuw kreeg:
Ik wil mijn server uitrusten met een SSL-certificaat van CAcert, zodat bezoekers via een beveiligde verbinding kunnen surfen naar mijn webserver. Voorwaarde hiervoor is dat ik geregistreerd ben bij CAcert en voldoende punten heb behaald om een servercertificaat te kunnen aanvragen (minstens 100). In een aantal niet al te moeilijke stappen.
Een goede tip overgenomen uit NGN Lanvision 4 september 2009: SSH hardening oftewel hoe je SSH beter beschermt en zijn kwetsbaarheid verkleint.
Ik heb dus toch eindelijk een werkend backupscript met rsync , gebruikmakend van automatische SSH-login (zie mijn vorige post over 