Программа Bastille отключает сервер Apache с помощью команды chkconfig. Впоследствии этой же командой можно будет возобновить его работу.
Стандартным ответом на запрос будет Yes (отключить Web-сервер Apache).
Локальная работа сервера Apache
Программа Bastille может заставить сервер Apache принимать запросы только от узла localhost. Это означает, что Wcb-сервер будет недоступен другим пользователям сети. Такая конфигурация позволяет просматривать HTML-файлы, хранимые локально, но не позволяет пересылать их на другие компьютеры.
Стандартным ответом на запрос будет No (не подключать сервер Apache к локальному сетевому интерфейсу).
Сетевой интерфейс сервера Apache
Если на сервере установлено несколько сетевых плат, можно связать Apache с одним конкретным интерфейсом. Это позволит реализовать "внутренний" сервер, доступный пользователям только одной сети.
Стандартным ответом на запрос будет No (не подключать сервер Apache к одному конкретному интерфейсу).
Адрес сервера Apache
Если ответить Yes на предыдущий запрос, программа Bastille предложит ввести IP- адрес и номер порта, который будет проверяться в ожидании подключений.
Стандартным ответом на запрос будет IP-адрес 127.0.0.1 (интерфейс localhost).
Символические ссылки
Чтобы ограничить круг файлов, обслуживаемых Web-сервером, можно запретить переход по символическим ссылкам. Такой переход может привести к доступу к файлам, расположенным за пределами иерархии каталогов Web-cepeepa.
Стандартным ответом на запрос будет Yes (запретить переход по символическим ссылкам).
Серверные вставки
Серверные вставки — это способ модификации Web-страниц в процессе их просмотра. Файлы определенных типов могут содержать серверные директивы, которые выполняются перед отправкой страницы клиенту, что приводит к появлению на странице такой информации, как локальное время, счетчик посещений или дата последней модификации страницы. Таким же способом можно отображать на Web-странице результаты выполнения CGI-сценариев. Если вы не уверены в безопасности серверных сценариев, отключите механизм серверных вставок.
Стандартным ответом на запрос будет Yes (запретить серверные вставки).