Некоторые аспекты безопасности Веб-серверов на Unix платформах

Цена:
10 руб.

Состав работы

material.view.file_icon
material.view.file_icon bestref-99745.rtf
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word

Описание

Предисловие

Защищенность компьютера, на котором работает Веб-сервер, и данных, находящихся на этом компьютере, зависит от многих аспектов. Основными из них являются:

Корректность настройки Веб-сервера.

Корректность построения дерева файловой системы.

Корректность установки прав доступа к файлам Веб-сервера.

Правильное написание CGI сценариев и программ.

Рассмотрим их по очереди.

Корректность настройки Веб-сервера

На безопасность работы Веб-сервера влияют некоторые настройки, устанавливаемые вами в файлах конфигурации. Я буду говорить в основном о сервере Apache, хотя все замечания в равной степени применимы и к другим серверам.

Прежде всего вам необходимо правильно выбрать пользователя, под которым будет работать Веб-сервер. Дело в том, что в Unix для того, чтобы подсоединиться к 80 порту, по умолчанию используемому в HTTP протоколе, Веб-серверу необходимо иметь права пользователя root. Но отвечать на запросы пользователей с такими правами очень не безопасно. Поэтому Веб-сервер порождает детей с правами другого пользователя, которые и обрабатывают запросы пользователей. В файле конфигурации (http.conf) необходимо указать имя пользователя, под которым будут запускаться дочерние процессы, и группу, к которой он принадлежит. В сервере Apache за это отвечают директивы User и Group.

Необходимо создать отдельного пользователя и группу, например apache и webstuff. Нельзя использовать предлагаемые по умолчанию nobody:nogroup - на некоторых системах это открывает "дыры" в защите. Ни в коем случае также нельзя запускать Веб-сервер из под пользователя webadmin, который обычно занимается всем этим хозяйством, т.к. он имеет права записи во все файлы (см. установку прав доступа к файлам). Обязательно запретите login для созданного вами пользователя.
Модернизация шиномонтажного стенда для легковых автомобилей (конструкторский раздел дипломного проекта)
СОДЕРЖАНИЕ 5 КОНСТРУКТОРСКАЯ ЧАСТЬ 5.1 Анализ существующих конструкций 5.2 Назначение разрабатываемого приспособления 5.3 Расчёт конструкции стенда 5.4 Заключение 5.2 Назначение разрабатываемого приспособления Стенд предназначен для демонтажа и монтажа шин размером от 7,50–20 дюймов до 12,00–20 (рисунок 5.4). Рисунок 5.4 Стенд для демонтажа и монтажа шин легковых автомобилей: 1 – бачок; 2 – гидропривод; 3 – лапа в сборе; 4 – пневматический патрон; 5 – гидравлический подъемник;
User AgroDiplom : 3 августа 2018
999 руб.
Модернизация шиномонтажного стенда для легковых автомобилей (конструкторский раздел дипломного проекта) promo
Определение длины электромагнитной волны методом дифракции Фраунгофера.
Лабораторная работа 7.3 Определение длины электромагнитной волны методом дифракции Фраунгофера. 1. Цель работы Исследовать явление дифракции электромагнитных волн. С помощью дифракционной решетки проходящего света измерить длины электромагнитных волн видимого диапазона 2. Основные теоретические сведения Дифракцией называется совокупность явлений, наблюдаемых при распространении света в среде с резкими неоднородностями (например, вблизи границ непрозрачных тел, сквозь малые отверстия и т.п.) и св
User bertone : 3 января 2014
250 руб.
Органы речи. Образование гласных и согласных звуков
Звуки произносятся во время выдоха. Поток выдыхаемого воздуха является необходимым условием образования звуков. Струя воздуха, выходящая из трахеи, должна пройти через гортань, в которой находятся голосовые связки. Если связки напряжены и сближены, то выдыхаемый воздух вызовет их колебание, в результате чего возникнет голос, то есть музыкальный звук, тон. Тон обязателен при произношении гласных и звонких согласных. Если голосовые связки расслаблены и раздвинуты, то воздушная струя не вызовет и
User GnobYTEL : 24 июля 2013
5 руб.
Технология разработки ПО Курсовая работа 0 вариант
Вариант 0. Конвертор для текстов, переводящий буквенные символы из заглавных в строчные или наоборот. В минимальном виде конвертор – это утилита, которой в качестве параметров передается имя входного файла, имя выходного файла, режим перекодировки: перевод в строчные, перевод в заглавные. Утилита 1) считывает входные параметры и проверяет их корректность, 2) открывает исходный и результирующий файл, обрабатывая возможные ошибочные ситуации, 3) производит конвертацию текста, 4) закрывает файлы и
User zav : 25 ноября 2023
1000 руб.
up Наверх