Некоторые аспекты безопасности Веб-серверов на Unix платформах
Состав работы
|
|
|
|
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
- Microsoft Word
Описание
Предисловие
Защищенность компьютера, на котором работает Веб-сервер, и данных, находящихся на этом компьютере, зависит от многих аспектов. Основными из них являются:
Корректность настройки Веб-сервера.
Корректность построения дерева файловой системы.
Корректность установки прав доступа к файлам Веб-сервера.
Правильное написание CGI сценариев и программ.
Рассмотрим их по очереди.
Корректность настройки Веб-сервера
На безопасность работы Веб-сервера влияют некоторые настройки, устанавливаемые вами в файлах конфигурации. Я буду говорить в основном о сервере Apache, хотя все замечания в равной степени применимы и к другим серверам.
Прежде всего вам необходимо правильно выбрать пользователя, под которым будет работать Веб-сервер. Дело в том, что в Unix для того, чтобы подсоединиться к 80 порту, по умолчанию используемому в HTTP протоколе, Веб-серверу необходимо иметь права пользователя root. Но отвечать на запросы пользователей с такими правами очень не безопасно. Поэтому Веб-сервер порождает детей с правами другого пользователя, которые и обрабатывают запросы пользователей. В файле конфигурации (http.conf) необходимо указать имя пользователя, под которым будут запускаться дочерние процессы, и группу, к которой он принадлежит. В сервере Apache за это отвечают директивы User и Group.
Необходимо создать отдельного пользователя и группу, например apache и webstuff. Нельзя использовать предлагаемые по умолчанию nobody:nogroup - на некоторых системах это открывает "дыры" в защите. Ни в коем случае также нельзя запускать Веб-сервер из под пользователя webadmin, который обычно занимается всем этим хозяйством, т.к. он имеет права записи во все файлы (см. установку прав доступа к файлам). Обязательно запретите login для созданного вами пользователя.
Защищенность компьютера, на котором работает Веб-сервер, и данных, находящихся на этом компьютере, зависит от многих аспектов. Основными из них являются:
Корректность настройки Веб-сервера.
Корректность построения дерева файловой системы.
Корректность установки прав доступа к файлам Веб-сервера.
Правильное написание CGI сценариев и программ.
Рассмотрим их по очереди.
Корректность настройки Веб-сервера
На безопасность работы Веб-сервера влияют некоторые настройки, устанавливаемые вами в файлах конфигурации. Я буду говорить в основном о сервере Apache, хотя все замечания в равной степени применимы и к другим серверам.
Прежде всего вам необходимо правильно выбрать пользователя, под которым будет работать Веб-сервер. Дело в том, что в Unix для того, чтобы подсоединиться к 80 порту, по умолчанию используемому в HTTP протоколе, Веб-серверу необходимо иметь права пользователя root. Но отвечать на запросы пользователей с такими правами очень не безопасно. Поэтому Веб-сервер порождает детей с правами другого пользователя, которые и обрабатывают запросы пользователей. В файле конфигурации (http.conf) необходимо указать имя пользователя, под которым будут запускаться дочерние процессы, и группу, к которой он принадлежит. В сервере Apache за это отвечают директивы User и Group.
Необходимо создать отдельного пользователя и группу, например apache и webstuff. Нельзя использовать предлагаемые по умолчанию nobody:nogroup - на некоторых системах это открывает "дыры" в защите. Ни в коем случае также нельзя запускать Веб-сервер из под пользователя webadmin, который обычно занимается всем этим хозяйством, т.к. он имеет права записи во все файлы (см. установку прав доступа к файлам). Обязательно запретите login для созданного вами пользователя.
Другие работы
Модернизация шиномонтажного стенда для легковых автомобилей (конструкторский раздел дипломного проекта)
AgroDiplom
: 3 августа 2018
СОДЕРЖАНИЕ
5 КОНСТРУКТОРСКАЯ ЧАСТЬ
5.1 Анализ существующих конструкций
5.2 Назначение разрабатываемого приспособления
5.3 Расчёт конструкции стенда
5.4 Заключение
5.2 Назначение разрабатываемого приспособления
Стенд предназначен для демонтажа и монтажа шин размером от 7,50–20 дюймов до 12,00–20 (рисунок 5.4).
Рисунок 5.4 Стенд для демонтажа и монтажа шин легковых автомобилей:
1 – бачок; 2 – гидропривод; 3 – лапа в сборе; 4 – пневматический патрон; 5 – гидравлический подъемник;
999 руб.
Определение длины электромагнитной волны методом дифракции Фраунгофера.
bertone
: 3 января 2014
Лабораторная работа 7.3
Определение длины электромагнитной волны методом дифракции Фраунгофера.
1. Цель работы
Исследовать явление дифракции электромагнитных волн. С помощью дифракционной решетки проходящего света измерить длины электромагнитных волн видимого диапазона
2. Основные теоретические сведения
Дифракцией называется совокупность явлений, наблюдаемых при распространении света в среде с резкими неоднородностями (например, вблизи границ непрозрачных тел, сквозь малые отверстия и т.п.) и св
250 руб.
Органы речи. Образование гласных и согласных звуков
GnobYTEL
: 24 июля 2013
Звуки произносятся во время выдоха. Поток выдыхаемого воздуха является необходимым условием образования звуков.
Струя воздуха, выходящая из трахеи, должна пройти через гортань, в которой находятся голосовые связки. Если связки напряжены и сближены, то выдыхаемый воздух вызовет их колебание, в результате чего возникнет голос, то есть музыкальный звук, тон. Тон обязателен при произношении гласных и звонких согласных.
Если голосовые связки расслаблены и раздвинуты, то воздушная струя не вызовет и
5 руб.
Технология разработки ПО Курсовая работа 0 вариант
zav
: 25 ноября 2023
Вариант 0. Конвертор для текстов, переводящий буквенные символы из заглавных в строчные или наоборот. В минимальном виде конвертор – это утилита, которой в качестве параметров передается имя входного файла, имя выходного файла, режим перекодировки: перевод в строчные, перевод в заглавные. Утилита 1) считывает входные параметры и проверяет их корректность, 2) открывает исходный и результирующий файл, обрабатывая возможные ошибочные ситуации, 3) производит конвертацию текста, 4) закрывает файлы и
1000 руб.