SlideShare una empresa de Scribd logo
MOD_DAV
Francisco Ruiz Morales
Jesús Carmona Cuevas
INDICE










¿Cuál es el objetivo de este modulo?
¿Por qué usar mod_dav?
¿Qué proporciona?
¿Para que se utiliza?
¿Tiene soporte?
Cuestiones de seguridad.
¿Preparación para la instalación?
Configuración.
Ejemplo.
¿Cuál es el objetivo de este
modulo?


El objetivo de WebDav (mod_dav) es
hacer de World Wide Web (www) un
medio legible y editable.
¿Por qué usar este módulo?

especto al FTP. Si tenemos un servidor

apac
odulo
cesario

abrir otro puerto.
Además si usamos FTP este solo te permit
¿Qué proporciona?


Este protocolo proporciona
funcionalidades para crear, cambiar y
mover documentos en un servidor
remoto.
¿Para que se utiliza?


Esto se utiliza sobre todo para permitir la
edición de los documentos que sirve un
servidor web.
¿Tiene soporte?


La mayoria de los sistemas operativos
modernos proporcionan soporte para
WebDav, haciendo que los ficheros
aparezcan como almacenados en un
directorio local.
Cuestiones de Seguridad



DAV permite a los usuarios colocar y manipular los
archivos en un directorio en su servidor web.
Tenemos que centrarnos en la seguridad porque
sino cualquier usuario
anónimo podrá
manipularlo como
quiera.
Como solucionarlo.
Cuando habilitamos este módulo
debemos de configurar una
autenticación a la hora de acceder.
 De esta forma
solo acceden
personas que
yo permita.

Ataques de seguridad posibles
Sobre todo, el servidor DAV es objeto de
ataques de Denegación de Servicio.
 Estos ataques consisten en dejar la red
inaccesible. Ahora veremos algunos
ejemplos.

Ataque 1


Los usuarios pueden enviar documentos
de gran tamaño que consume todo el
espacio de disco disponible.
Solución al ataque 1


La solución a este ataque es configurar
una cuota de disco para todos los
usuarios que se autentiquen.
Ataque 2


Si un usuario envía una solicitud PROPFIND
con un cuerpo XML enorme, puede llegar a
consumir toda la memoria disponible.
Solución al ataque 2
mod_dav se compila con un límite de un
millón de bytes en el tamaño del cuerpo
de la solicitud XML. 
 Para cambiar este límite usamos la
directiva LimitXMLRequestBody.

¿Preparacion para la
instalacion?


Lo primero es verificar que el modulo esta
cargado, normalmente cuando
instalamos apache por gestor de
paquetes viene cargado en el fichero
Httpd.conf
Configuración


Además de esto, debemos especificar la
base de datos de bloqueos (Lock
Database) en la sección global de la
configuración del httpd.conf:



Este directorio debe tener permisos de
escritura para el usuario y grupo que
ejecuta el servidor Apache.


El resultado final sería el siguiente, en este
ejemplo activamos WebDAV en una
ubicación (/webdav) únicamente para
usuarios autenticados (admin)
configurados con htpasswd
Tengo todo bien y no funciona...
funcionará si no tenemos activado una conexión
Bibliografia





http://es.wikipedia.org/wiki/WebDAV
Maquina virtual (practica apache1)
http://www.webdav.org/mod_dav/#imp
http://kalilinux.foroactivo.com

Más contenido relacionado

PPTX
Practica Apache 3 mod dav
PPTX
Apache3 mod dav
PPT
Instalacin de-moodle-1203175408925671-3
PPTX
Apache3moddav
ODP
Introduccion MySQL
PPTX
Configuracion proxy Windows server 2008
PDF
Tolerancia a fallas restore bd postgre
PDF
Instalación de un servicio de proxy, Squid
Practica Apache 3 mod dav
Apache3 mod dav
Instalacin de-moodle-1203175408925671-3
Apache3moddav
Introduccion MySQL
Configuracion proxy Windows server 2008
Tolerancia a fallas restore bd postgre
Instalación de un servicio de proxy, Squid

La actualidad más candente (20)

PDF
Servidor proxy en centos
PDF
Web centos
PPTX
Webcast hyperv trabajando con discos de red
PDF
Andrés gonzález suárez acceso a ftp a través de usuarios almacenados en my sql
PDF
Servidor De Correo
DOCX
Tips mysql
PDF
Manual instalacion mongodb noh puc jesus fernando
PPTX
Resumen Servidor Proxy
PPTX
Servidores, seguridad y autenticación
PDF
Instalacion nosql "mongodb"
PPTX
13.servidor http
PPT
Fundamentos técnicos de internet
PDF
Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...
ODP
CESGA: Curso Básico SVG
ODP
Servidor web apache
PDF
servidor proxy squid
PDF
Manual de instalacion de MongoDB - Windows 7
PDF
Mapa conceptual phpmyadmin_apache_mysql_crisdamar
PPTX
Dn11 c u3_a9_lmsv
Servidor proxy en centos
Web centos
Webcast hyperv trabajando con discos de red
Andrés gonzález suárez acceso a ftp a través de usuarios almacenados en my sql
Servidor De Correo
Tips mysql
Manual instalacion mongodb noh puc jesus fernando
Resumen Servidor Proxy
Servidores, seguridad y autenticación
Instalacion nosql "mongodb"
13.servidor http
Fundamentos técnicos de internet
Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...
CESGA: Curso Básico SVG
Servidor web apache
servidor proxy squid
Manual de instalacion de MongoDB - Windows 7
Mapa conceptual phpmyadmin_apache_mysql_crisdamar
Dn11 c u3_a9_lmsv
Publicidad

Destacado (9)

PDF
autenticacion apache con mysql
PDF
impresion
PDF
Métodos de autenticación en apache
PPTX
Presentación usermod
PDF
Red t3_practica_autenticacion_apache
DOCX
Configuración proftpd (Ayar Pardo)
PDF
Manuel rodriguez práctica 2 apache
PDF
Apache: Servidores web con autentificación
PDF
Servicio HTTP en Ubuntu (Apache)
autenticacion apache con mysql
impresion
Métodos de autenticación en apache
Presentación usermod
Red t3_practica_autenticacion_apache
Configuración proftpd (Ayar Pardo)
Manuel rodriguez práctica 2 apache
Apache: Servidores web con autentificación
Servicio HTTP en Ubuntu (Apache)
Publicidad

Similar a Practica3apache (20)

PPTX
Apache3moddav 131101115033-phpapp01
PPTX
Servidor http(web)
PPSX
Pecha Kucha Mod_Security Apache2
PPSX
Pecha kucha
PPTX
PPT
Pecha kucha
PDF
Seguridad WordPress Meetup Majadahonda
PDF
Seguridad en WordPress
PPTX
Servidor http
PDF
Introducción a Servidor HTTP Apache
PPTX
software APACHE.
PPTX
Presentación1
PPTX
Servidores web apache
PDF
Guia basica-securizacion-apache
PPTX
SOFTWARE APACHE.
DOC
Base de datos ii apache
PDF
Tu DevOp me da trabajo: Soy auditor de seguridad
PPTX
Servidorweb
Apache3moddav 131101115033-phpapp01
Servidor http(web)
Pecha Kucha Mod_Security Apache2
Pecha kucha
Pecha kucha
Seguridad WordPress Meetup Majadahonda
Seguridad en WordPress
Servidor http
Introducción a Servidor HTTP Apache
software APACHE.
Presentación1
Servidores web apache
Guia basica-securizacion-apache
SOFTWARE APACHE.
Base de datos ii apache
Tu DevOp me da trabajo: Soy auditor de seguridad
Servidorweb

Practica3apache