Apache webserver, firewall

hallo,
ich moechtegerne einen webserver lokal installieren. aber wie? der apache ist bei suse6.2 dabei, das paket ist installiert (?), zumindest unter yast als installiert angekreuzt; und nun?
zweitens, wie richte ich eine firewall ein, wenn ich nicht staendig online bin und meine ip dynamisch beziehe (pakete kfirewall, firewall(?) sind installiert)?

mfg, stefan

hallo,

Hallo Stefan,

ich moechtegerne einen webserver lokal
installieren. aber wie? der apache ist
bei suse6.2 dabei, das paket ist
installiert (?), zumindest unter yast als
installiert angekreuzt; und nun?

Dann duerfte der Zugriff auf Deinen „Webserver“ schon moeglich sein. Starte mal Netscape und gib als Adresse „http://localhost“ an.

Dort findest Du dann auch Verweise auf Dokumentation, die Du dann lesen solltest.

zweitens, wie richte ich eine firewall
ein, wenn ich nicht staendig online bin
und meine ip dynamisch beziehe (pakete
kfirewall, firewall(?) sind installiert)?

Firewalls sind eine hoechst knifflige Angelegenheit. Da kann man ruck zuck mehr Schaden anrichten, als Nutzen. Lies also mindesten einmal die Firewall-Howto, bevor Du da loslegst.

Meines Erachtens reicht es aber fuers erste, Zugriffe von Aussen in den Dateien /etc/hosts.allow und /etc/hosts.deny durch entsprechend paranoide Eintraege zu verhindern.

Das hat aber mit Firewall nichts zu tun!

Gruss

Jens

hallo jens,

Dann duerfte der Zugriff auf Deinen
„Webserver“ schon moeglich sein. Starte
mal Netscape und gib als Adresse
http://localhost“ an.

aha. probier ich nachher mal. demnach brauch ich keine weiteren angaben irgendwo eintragen?
an welcher stelle mache ich denn dem webserver z.b. klar, wo sich www-seiten befinden?

Dokumentation, die Du dann lesen
solltest.

-((

erste, Zugriffe von Aussen in den Dateien
/etc/hosts.allow und /etc/hosts.deny
durch entsprechend paranoide Eintraege zu
verhindern.

ok, das wollt ich ja eigentlich erreichen. was sind das denn fuer dubiose ´paranoide´ eintraege?

mfg, stefan

Hallo Stefan!

aha. probier ich nachher mal. demnach
brauch ich keine weiteren angaben
irgendwo eintragen?
an welcher stelle mache ich denn dem
webserver z.b. klar, wo sich www-seiten
befinden?

Du kannst deine www-seiten unter /usr/local/httpd/htdocs ablegen oder in der httpd.conf ein anderes Verzeichnis angeben.

ok, das wollt ich ja eigentlich
erreichen. was sind das denn fuer dubiose
´paranoide´ eintraege?

z.B. in der /etc/hosts.deny
ALL : ALL
eintragen, dann sollte von aussen kein Zugriff mehr möglich sein. in der /etc/hosts.allow kannst du dann einzelne Dienste für bestimmte IP-Adressen bzw. IP-Bereiche freischalten z.B.
in.telnetd : 192.168.1.5 #nur die IP
in.ftpd : 192.168.2 #alle IPs mit 192.1681.2

Weiterhin würde ich alle Dienste rausschmeißen, die nicht benötigt werden. Dies kannst du in der /etc/inetd.conf erledigen indem du die entsprechenden Zeilen auskommentierst.

Gruß
Martin

hallo,

Du kannst deine www-seiten unter
/usr/local/httpd/htdocs ablegen oder in
der httpd.conf ein anderes Verzeichnis
angeben.

ich habs mal gesehen, dass wenn ein user ein verzeichnis mit dem namen ´/www´ in seinem ´/home´ anlegt, dass das dann automatisch mit einbezogen wird. geht das irgendwie? und weiter, wenn ich nun in verschiedenen ordnern dieses ´/www´ habe, wird das auch akzeptiert?

mfg, stefan