{"id":1116,"date":"2007-09-27T08:29:33","date_gmt":"2007-09-27T07:29:33","guid":{"rendered":"http:\/\/www.sahw.com\/wp\/archivos\/2007\/09\/27\/fortificacion-de-apache\/"},"modified":"2007-09-27T08:29:33","modified_gmt":"2007-09-27T07:29:33","slug":"fortificacion-de-apache","status":"publish","type":"post","link":"https:\/\/www.sahw.com\/wp\/2007\/09\/27\/fortificacion-de-apache\/","title":{"rendered":"Fortificaci?n de Apache"},"content":{"rendered":"<p>Buenas,<\/p>\n<p>Manuales sobre c?mo gestionar la seguridad del servidor Apache hay muchos. Algunos son buenos, otros son malos, unos son muy accesibles y algunos son excesivamente profundos. A m? sin embargo me suelen gustar mucho las gu?as que elaboran los propios usuarios, ya que cuentan el proceso de una manera simplificada, lo cual ayuda bastante a aquellos que instalan por primera vez este tipo de productos.<\/p>\n<p><a href=\"http:\/\/elladodelmal.blogspot.com\/2007\/09\/fortificando-un-servidor-apache-i-de-iv.html\">El amigo Chema<\/a>, abanderado de honor de Spectra, me sorprende publicando una gu?a sobre fortificaci?n del producto, y lo que es peor, <a href=\"http:\/\/bp1.blogger.com\/_Y2uWeGSk9Sw\/RvtFcPIkV3I\/AAAAAAAAA9c\/yWArkBSqICs\/s400\/imagen7.png\">instalando una versi?n Linux<\/a>. En el primer cap?tulo, se aborda la instalaci?n del servidor.<\/p>\n<p>Yo soy demasiado cl?sico a la hora de instalar Apache, y tiendo a instalar <a href=\"http:\/\/www.apache.org\/dist\/httpd\/Announcement1.3.html\">la rama 1.3.x<\/a>, porque a m? la rama 2.x no me gusta nada, pero bueno. Para gustos colores. Espero que dentro de esta serie de cuatro art?culos se traten temas muy importantes en un servidor Apache que se precie (y si no se tratan, ya los tratar? yo :P)<\/p>\n<p>* <a href=\"http:\/\/www.modsecurity.org\/\">mod_security<\/a><br \/>\n* <a href=\"http:\/\/www.modsecurity.org\/blog\/archives\/2004\/01\/new_apache_modu.html\">mod_forensics<\/a><br \/>\n* <a href=\"http:\/\/www.faqs.org\/docs\/securing\/chap29sec254.html\">Enjaulado de Apache<\/a> (Apache Jailing)<br \/>\n* <a href=\"http:\/\/www.syhunt.com\/section.php?id=sec_hardening\">Herramientas de apoyo a la fortificaci?n<\/a><\/p>\n<p>Otros enlaces interesantes para aprender a militarizar Apache:<\/p>\n<p><a href=\"http:\/\/thaicert.nectec.or.th\/event\/itsec2002-material\/Apache.pdf\">Apache Hardening<\/a><br \/>\n<a href=\"http:\/\/www.securityfocus.com\/infocus\/1694\">Securing Apache: Step by Step<\/a><\/p>\n<p>Si prefer?s libros, tambi?n hay bastantes. Un buen manual es <a href=\"http:\/\/www.apachesecurity.net\/\">Apache Security<\/a>, de Ivan Ristic, uno de los fundadores de <a href=\"http:\/\/www.modsecurity.org\">Mod Security<\/a>.<\/p>\n<p><img decoding=\"async\" src=\"http:\/\/www.oreilly.com\/catalog\/covers\/0596007248_cat.gif\" alt=\"apache security\" \/><\/p>\n<p>Es de febrero de 2005, pero es un manual bastante completo y elaborado. De lo mejor que he visto en fortificaci?n de Apache. Pod?is buscarlo por ISBN 0596007248 en vuestro punto de venta online favorito. <a href=\"http:\/\/www.amazon.com\/exec\/obidos\/ASIN\/0596007248\/ivanristic-20\">En Amazon<\/a> sale por 23 d?lares mal contados, lo que aplicando el cambio EUR-USD hace que se quede en unos m?s que accesibles 16 euros y pico. Si administras Apache, no tienes excusa.<\/p>\n<p>Un saludo,<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Buenas, Manuales sobre c?mo gestionar la seguridad del servidor Apache hay muchos. Algunos son buenos, otros son malos, unos son muy accesibles y algunos son excesivamente profundos. A m? sin embargo me suelen gustar mucho las gu?as que elaboran los propios usuarios, ya que cuentan el proceso de una manera <a href=\"https:\/\/www.sahw.com\/wp\/2007\/09\/27\/fortificacion-de-apache\/\" class=\"btn btn-link continue-link\">Leer texto completo<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-1116","post","type-post","status-publish","format-standard","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts\/1116","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/comments?post=1116"}],"version-history":[{"count":0,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts\/1116\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/media?parent=1116"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/categories?post=1116"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/tags?post=1116"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}