PRINCIPALES VENTAJAS Y DESVENTAJAS DE APACHE


VENTAJAS


1.             El servidor web Apache es completamente gratuito y puede ser descargado por cualquier persona en el mundo. 
2.            Es de código abierto, esto significa que la programación que impulsa el software puede ser consultada y editada por cualquiera en el mundo. 
3.            Es muy muy portable. Esto significa que se puede instalar en una amplia variedad de servidores y sistemas operativos.  
4.            Tiene un gran conjunto de funcionalidades de gran alcance.
5.            Cuenta con una gran comunidad de usuarios de soporte.

DESVENTAJAS

1.            Formatos de configuración no estándar.
2.            No cuenta con una buena administración.
3.            Falta de integración, al ser un producto multi-plataforma, el servidor no aprovecha al máximo las posibilidades que ofrece el sistema operativo.
4.            Su actualización no es regular


                            COMPARATIVA (BENCHMARK) ENTRE SERVIDORES APACHE VS IIS 



PRINCIPALES INCIDENTES O VULNERABILIDADES DE SEGURIDAD DE LOS SERVIDORES APACHE

Ø    Un atacante puede obtener acceso a un recurso alojado en el servidor Apache sin necesidad de credenciales. Esto puede llevar a divulgación de información confidencial.

Ø    La empresa de seguridad "Context Information Security" ha descubierto una vulnerabilidad en el servidor web Apache cuando está corriendo como "Reverse Proxy" permitiendo a usuarios externos acceder a servidores internos.

Ø    Se realiza una inyección de código simulando un virus inofensivo "el EICAR" sobre el mismo servidor de www.apache.org. Si bien ahora mismo tan solo puede usarse para "bromear", o desprestigiar a una entidad -haciendo parecer que un servidor lícito está infectado- en el futuro se podrían inyectar ejecutables y virus de todo tipo. "Esta vulnerabilidad podría afectar a todo tipo de organizaciones, incluso con un simple enlace especialmente elaborado y enviado a los usuarios de una entidad bancaria que apuntara al servidor web del banco los antivirus corporativos (Gateway filtrando tráfico HTTP) daría la alarma de un virus, cuando en realidad no es real."

Comentarios

Entradas populares de este blog

MODELO DE REDES