Bonjour,

Je souhaite héberger mon propre site web sur mon PC. J'ai donc configuré Apache comme il faut et me suis trouvé une adresse "fixe" sur dyndns.org malgré mon IP "variable".

Tout cela marche nickel 🙂 mais par contre je me pose des questions au niveau de la sécurité car je n'ai as envie que ma Fedora ne se fasse véroler.... Et après quelques recherche sur fedora-france je n'ai pas trouvé exactement ce que je cherchais

Pour que mes amis puissent voir mon site j'ai mis WWW en service sur (et uniquement WWW) dans le réglage du parefeu (system-config-securitylevel), et j'ai désactivé SELinux lors de l'installation de ma Fedora car j'avais lu quelque part que pour une utilisation domestique cela ne servait à rien. De plus tous mes répertoires ayant des fichiers accessible avec Apache (/var/www/html et /home/pierro/public_html) ont des droits d'accès réglés en 755.

Or il y a quelques jours il y a eu un post sur des sites pouvant tester son parefeu et ils m'ont trouvé le port 80 ouvert, c'est normal mais est-ce que cela préente des risques pour mon système?

En fait ce que je voudrais savoir c'est comment configurez vous votre serveur web (publique, car je n'ai envie de faire une sélection d'IP pour autoriser l'accès mon site) avec Fedora, car j'ai un peu l'impression de me retrouver sous windows à l'époque où je n'avais pas le SP2 :-? .....

Merci d'avance

Pierro
Port 80 = Serveur Apache

L'a plus par du temps quand tu tape une adresse l'adresse redirige sur le port 80.

Donc le port 80 Si il n'etait pas ouvert ton site ne fonctionnerai pas. Aucun risque tan que tu tien a jour ton pc.

ne te mets pas a la tete que ya un port ouvert attention je vais me prendre des virus ou autre. Non Si le port est redirigé sur un service Comme apache ou autre il n'y a que tres tres peu de risque.
Ok, merci de m'avoir rassuré

Même si je me doutais que mon système n'allait pas être infesté de virus, je pensais en fait avoir fait une solution de bourrin, mais bon apparemment çà va car çà n'a choqué personne ! 🙂
Moi, je t'invite comme même a activer SElinux. Si tu fais tourner un serveur Web.
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#       enforcing - SELinux security policy is enforced.
#       permissive - SELinux prints warnings instead of enforcing.
#       disabled - SELinux is fully disabled.


SELINUX=enforcing  ou permissive


# SELINUXTYPE= type of policy in use. Possible values are:
#       targeted - Only targeted network daemons are protected.
#       strict - Full SELinux protection.
SELINUXTYPE=targeted