19/12/2011
Swatch: configurazione per il monitoraggio dei server Web
Di seguito riporto la configurazione del mio Swatch, in grado di tenere sotto controllo ciò che accade sul server Web (Apache) che attualmente ho in gestione:
ignore /nagios-plugins/
#HTTP Forbidden
watchfor /403/
echo
mail addresses=vostro.indirizzo@email.it,subject=SWATCH HOME: Access Forbidden
#HTTP Not Found
watchfor /404/
echo
mail addresses=vostro.indirizzo@email.it,subject=SWATCH HOME: Not Found
#HTTP Internal Server Error
watchfor /500/
echo
mail addresses=vostro.indirizzo@email.it,subject=SWATCH HOME: Internal Server Error
#HTTP OK
watchfor /200/
echo
mail addresses=vostro.indirizzo@email.it,subject=SWATCH HOME: Hit OK
Poichè sul server è presente anche nagios che ogni tanto effettua dei check sull'HTTPS, ho dovuto utilizzare la entry ignore /nagios-plugins/, evitando così di ricevere un'email ad ogni controllo.
Inoltre, sul server Web è presente l'autentica .htaccess, quindi ho messo sotto monitoraggio anche le hit andate a buon fine, in modo da poter verificare quale utente ha effettuato l'accesso alle aree riservate. Ciò è stato possibile anche grazie al fatto che sul server non vi è una grande mole di richieste. In caso contrario avrei certamente evitato una configurazione del genere, pena il rischio di beccarmi un ban sullo smarthost.
Infine, non ho ritenuto opportuno controllare gli errori HTTP 401 (Unauthorized), in quanto tale funzione è svolta egregiamente da fail2ban.
A presto.
10:32 Scritto da: nazarenolatella in SO: Linux | Link permanente | Commenti (0) | Segnala | Tag: apache, swatch, simple watchdog, https, http, nagios, .htaccess, http 401, http 200 | OKNOtizie |
Facebook
20/11/2011
Eclipse Galileo ed il plugin Axis2 code generator
Stamattina ho provato ad installare il plugin Axis2 code generator 1.6.1 sul mio Eclipse Galileo. Peccato che ad installazione completata, accedendo al wizard di eclipse non era presente alcuna voce Axis 2. Cercando un po' sul Web ho trovato questo 3d:
http://stackoverflow.com/questions/8075585/not-able-to-se...
in cui si afferma che sia la versione 1.6.1 che la versione 1.4.* sono bacate e quindi funzionano male (o non funzionano del tutto).
Proprio per tale motivo ho scaricato la versione 1.7.0 del plugin in questione, direttamente da questo link:
https://builds.apache.org/job/Axis2/lastStableBuild/org.a...
Copiate il *.jar all'interno della directory dropin, riavviate eclipse e tutto funzionerà alla perfezione.
A presto.
PS: la 1.7.0 è una nightly release (versione di test), quindi se qualcosa non dovesse funzionare alla perfezione non preoccupatevi più di tanto.
12:40 Scritto da: nazarenolatella in Programmazione | Link permanente | Commenti (0) | Segnala | Tag: axis2, apache, jboss, dropin, axis2 code generator, jar, java, eclipse | OKNOtizie |
Facebook
17/05/2011
Apache2: disabilitare il directory listing
Uno dei tuning fondamentali per rendere sicuro il nostro Web server Apache consiste nel disabilitare il directory listing. Infatti, non è raro imbattersi in dei siti su cui è possibile visualizzare il contenuto delle directory in essi contenute, quali images, doc e compagnia bella (i termini Google hacking e la dork intitle:Index of vi dicono qualcosa?).
Bene, per prima cosa è necessario aprire in lettura il file default (default-ssl se il vostro server utilizza il protocollo criptato https) che si trova nella dir /etc/apache2/sites-available:
nightfly@nightbox:/etc/apache2/sites-available$ sudo nano default
Adesso, nella sezione riportata di seguito rimuoviamo l'opzione Indexes:
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
</Directory>
In questo modo, tale sezione deventerà:
<Directory /var/www/>
Options FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
</Directory>
Riavviamo Apache per rendere effettive le nuove impostazioni lanciando il comando:
nightfly@nightbox:/etc/apache2/sites-available$ sudo service apache2 restart
ed il gioco è fatto.
A presto.
18:17 Scritto da: nazarenolatella in Sicurezza | Link permanente | Commenti (0) | Segnala | Tag: apache2, httpd, linux, apache, https, directory listing | OKNOtizie |
Facebook

















