Популярные услуги

Все письменные КМ под ключ за 3 суток! (КМ-6 + КМ-7 + КМ-8 + КМ-9 + КМ-10)
КМ-6. Динамические массивы. Семинар - выполню любой вариант!
Любая задача на C/C++
Одно любое задание в mYsql
Любой тест по базам данных максимально быстро на хорошую оценку - или верну деньги!
Любой реферат по объектно-ориентированному программированию (ООП)
Повышение уникальности твоей работе
КМ-2. Разработка простейших консольных программ с использованием ООП + КМ-4. Более сложные элементы ООП - под ключ!
КМ-2. Разработка простейших консольных программ с использованием ООП. Домашнее задание - за 3 суток!
Любой реферат по информатике

Укрепление всей системы

2021-03-09СтудИзба

Укрепление всей системы

Укреплять надо не только сам Web-сервер, но и операционную систему, на которой он установлен. Ошибки и уязвимости обнаруживаются не только в Web-приложениях, но и в других программах и компонентах ОС. Здесь преж­де всего необходимо ознакомиться с ресурсами Web-сайтов соответствующих поставщиков и установить все возможные программные обновления, исправ­ляющие ошибки основной версии того или иного приложения.

Кроме ненужных компонентов Web-сервера необходимо также удалить и все неиспользуемые приложения и сервисы, запускаемые на этом компь­ютере. Каждая неиспользуемая, но установленная служба (или приложение) может расцениваться в качестве потенциальной угрозы. Оставляя на серве­ре программы, не приносящие видимой пользы в работе Web-сайта, вы тем самым создаете бреши в собственной обороне.

Убедитесь в том, что вы используете все функции защиты, предоставляе­мые сервером. Установите наиболее безопасную файловую систему. Напри­мер, если у вас Windows 2000 или NT, а используется FAT или FAT32, то пришло время конвертировать дисковое пространство в NTFS. Если NTFS уже используется, необходимо проверить установленные права доступа к ре­сурсам, объявленным для сетевого доступа. По умолчанию при создании нового сетевого ресурса (Shared Resource) NTFS устанавливает полные пра­ва доступа для группы Everyone. Проверьте, достаточно ли ограничен ано­нимный пользователь в своих действиях и правах при работе с сетевыми ресурсами.

Лекция "Лекция 11" также может быть Вам полезна.

Задача ограничения прав доступа играет очень важную роль в разработке защищенного сайта. Информация о локальном местонахождении каталогов, в которых размещены HTML-файлы, log-файлы и конфигурации, должна защищаться так же, как и сами каталоги. Никто не должен знать, где распо­ложены подобные директории вашего сервера. По понятным причинам никто, кроме Web-мастера, не должен иметь доступа к директориям с кон­фигурационными файлами (обычно эти файлы расположены в корневой.

В отличие от корневой директории сервера, корень каталогов, в которых располагаются HTML-документы, должен быть доступен для посетителей. Однако доступ ограничивается правами чтения. Запись в эти каталоги долж­ны осуществлять только члены администраторской группы, наделенные необходимыми полномочиями.

Доступ к директории, содержащей CGI-приложения (обычно эта дирек­тория называется CGI-BIN), осуществляется по другой схеме. Посетители могут запускать CGI-программы, и поэтому должны обеспечиваться права­ми запуска и чтения. Без сомнения, правами записи должны наделяться только члены администраторской группы.

Убедитесь в том, что администраторские пароли трудно подобрать мето­дом прямого перебора или перебора по словарю. Кроме того, лучше, если эти пароли будут время от времени изменяться, особенно если кто-то из IT-отдела покидает компанию. Если вы подозреваете, что пароль давно не ме­нялся или он не изменялся со времени установки сервера, то настал час его обновить.

Теперь немного о физической охране сервера. Прежде всего позаботь­тесь о том, чтобы он располагался в защищаемом помещении. Это мо­жет быть специальная серверная комната, запираемая на ключ. Потра­тив столько усилий на обеспечение информационной безопасности сайта, будет крайне обидно, если сервер выйдет из строя или будет скомпроме­тирован в результате получения физического доступа к компьютеру. При­чем может быть и так, что проблема возникнет в результате непреднаме­ренных действий пользователя, который перепутает сервер с обычной рабочей станцией.

 

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5167
Авторов
на СтудИзбе
437
Средний доход
с одного платного файла
Обучение Подробнее