![Phân tích tư tưởng của nhân dân qua đoạn thơ: Những người vợ nhớ chồng… Những cuộc đời đã hóa sông núi ta trong Đất nước của Nguyễn Khoa Điềm](https://timtailieu.net/upload/document/136415/phan-tich-tu-tuong-cua-nhan-dan-qua-doan-tho-039-039-nhung-nguoi-vo-nho-chong-nhung-cuoc-doi-da-hoa-song-nui-ta-039-039-trong-dat-nuoc-cua-nguyen-khoa-136415.jpg)
Bảo mật cho máy chủ web Apache
Số trang: 7
Loại file: doc
Dung lượng: 54.00 KB
Lượt xem: 16
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Theo thống kê tháng 9 của Netcraft, Apache là máy chủ web được dùng nhiều nhất trên Internet(chiếm đến 64,52% thị phần). Tuy nhiên, để cấu hình một máy chủ web Apache sao cho bảo mậtkhông phải là một chuyện đơn giản và ai cũng có thể làm được. Bài viết "Bảo mật cho máy chủweb Apache" (Securing Apache: StepbyStep)do anh hnd dịch sẽ giúp cho việc xây dựng mộtmáy chủ web có tính an tòan bảo mật cao dễ dàng hơn....
Nội dung trích xuất từ tài liệu:
Bảo mật cho máy chủ web Apache BảomậtchomáychủwebApachetrangnàyđãđượcđọc lầnTheothốngkêtháng9củaNetcraft,ApachelàmáychủwebđượcdùngnhiềunhấttrênInternet(chiếmđến64,52%thịphần).Tuynhiên,đểcấuhìnhmộtmáychủwebApachesaochobảomậtkhôngphảilàmộtchuyệnđơngiảnvàaicũngcóthểlàmđược.BàiviếtBảomậtchomáychủwebApache(SecuringApache:StepbyStep)doanhhndd ịchsẽgiúpchoviệcxâydựngmộtmáychủwebcótínhantòanbảomậtcaodễdànghơn.BảomậtApache:từngbướcmộtTácgiả:ArturMaj)ChàocácfanquantâmđếnbảomậtchoApache.TôiquyếtđịnhdịchbàinàyvàthêmvàophầnLờibànvàmởrộngchocácđoạnquantrọngtrongbàiviết,hyvọngphầnnàogiúpcácbạnứngdụngnhữngvấnđềnàytrongmôitrườngthậtsự.Mờicácbạnxemphầnthứnhất.TàiliệunàytheodạngchỉdẫntừngbướccáchcàiđặtvàchỉnhlýApache1.3.xwebservervớimụcđíchxửlývàphòngtránhcáctrườnghợpđộtnhậplúcnhữngyếuđiểmcủachươngtrìnhnàyđượckhámphá.ChứcnăngTrướckhibắtđầukiệntoànbảomậtApache,chúngtaphảixácđịnhrõchứcnăngcầnthiếtnàocủaserversẽđượcxửdụng.TínhđanăngcủaApachetạoranhữngkhókhănđểthựchiệnmộtmôthứctổngquátvớimụcđíchkiệntoànbảomậtchoservertrongmọitrườnghợpcóthểđược.Ðâylàlýdotàiliệunàydựatrêncácchứcnăngsau:WebservercóthểtruycậptừInternet;và,ChỉnhữngtrangHTMLtĩnh(staticHTMLpages)sẽđượcphụcvụserverhỗtrợtênmiềnchocơchếdịchvụảocáctrangwebđãấnđịnhchỉcóthểtruycậptừcáccụmIPaddresseshoặcngườidùng(khaibáocănbản)serversẽtườngtrìnhtrọnbộcácthỉnhcầu(baogồmnhữngthôngtinvềcácwebbrowsers)ÐiềuđángnhấnmạnhởđâylàmôhìnhtrênkhônghỗtrợPHP,JSP,CGIhoặcbấtcứcôngnghệnàokháccóthểtạocơhộitươngtácđếncácdịchvụWeb.Ứngdụngchonhữngcôngnghệtrêncóthểdẫnđếnnhữngđedọatolớnchovấnđềbảomật,dùchỉlàmộtđoạnscriptnhỏ,kínđáocũngcóthểgiảmthiểumứctriệtđểbảomậtcủaserver.Tạisao?trướchết,cácứngtrìnhASP/CGIcóthểchứanhữngyếuđiểmbảomật(vídụSQLinjection,crosssitescripting).Kếtiếp,chínhcáckỹnghệấycóthểnguyhiểm(cácyếuđiểmtrongPHP,cácmodulecủaPerlv..v..).Ðólàlýdotạisaotôimạnhmẽđềnghịxửdụngnhữngcôngnghệấychỉkhinàonhucầutươngtácvớimộtwebsitehoàntoàncầnthiếtmàthôi.Lờibànvàmởrộng:Việckiệntoànbảomậtchomộtwebserverliênquanđếnnhiềuthủthuậtởnhiềumứcđộkhácnhau.Tácgiảchuộngnguyêntắctốithiểuđểgiảmthiểunhữnglỗhổngbảomậtcóthểhiệndiệntrênmộtwebserver.Lýthuyếtmànói,nguyêntắcnàyđưađếnnhữngứngdụngvàchỉnhđịnhchặtchẽhơnchovấnđềbảomật.Tuynhiên,hoạttínhvànhucầulàmviệccủamộtwebserverkhôngthểdừnglạiởkhuônkhổtốithiểuvàbịápđặttronggiớihạncáctrangstaticHTMLđược.Thiếtkếmộtchươngtrìnhlàmviệcchowebvớiyêucầuđanăngvàđahoạtlàmộttrongnhữngyêucầuhàngđầu.MộtwebsitechỉchuyênchúởkhuônkhổcáctrangstaticHTMLkhôngnhữnggiớihạntínhnăngcủacáctrangwebnàymộtcáchđángkể,màcònsalầytrênmặtthựcdụngvàgiátrịkinhtếlẫngiáthànhxâydựngvàbảotrìchowebsite.Giảipháptốiưucólẽlàsựcânbằnggiữakiếnthứckiệntoànbảomậtchowebservercộngvớikhảnăngthiếtkếwebmộtcáchkhoahọcvàvữngchãivềmặttínhnăng,hoạtđộnglẫnmặtgiảmthiểulỗithiếtkế,lỗilậptrình.Mộttrongnhữnghạnchếhayđúnghơnlàlốimònthườnggặptrongcácthiếtkếứngdụngweblàviệcphatrộnlẫnlộncácphânđoạnlàmviệcvớinhau.Nóimộtcáchkhác,cácthiếtkếgiavàcáclậptrìnhviênkhôngđầutưđủthờigianđểnghiêncứu,phântíchvàápdụngcácmẫuthiếtkếhợplýchocôngtrìnhcủamìnhmàthườngđithẳngvàobướcthựchiện.Cácbướcđithẳngthườngthiếuđộchínchắntrongbướcthiếtkế,dẫnđếntínhnănghạnhẹpvàmởcửachocáclỗibảomậtnghiêmtrọng.Trênthựctế,sựkhácbiệtgiữaviệclàmchomộtwebsitechạyđượcvàlàmchomộtwebsitechạyđược,chạycóhiệuxuất,cókhảnăngmởrộngvàbảođảmmậttínhlàchuyệnkhácnhaumộttrờimộtvực.Thóiquenxàonấucáclệnhđiềutácchomộthệđiềuhànhhoặccáclệnhtươngtácđếndatabasetrựctiếptừmộttranghtmltrầntrụi,nhúngcáclệnhđiềutácvàophp,jsp,asp...làchuyệnrấtthườnggặp.Ðâylàmộtvídụđiểnhìnhchocáigọilàchạyđượcnhưngthiếuhiệuxuất,thiếukhảnăngmởrộngvàmởcửachocáclỗibảomậtquantrọng.Vìkhuônkhổbàiviếtkhôngtiệnđisâuvàocácmẫuthiếtkếchonhữngứngdụngweb,cácbạnnênnghiêncứuthêmvềnhữngthiếtkếnàyởmộtsốURLsautùytheocôngnghệbạnđangdùng:http://www.objectarts.com/Educatio...erviews/MVC.htmhttp://www.enode.com/x/markup/tutorial/mvc.htmlhttp://www.phppatterns.com/index.ph...cleview/19/1/1/http://www.dmbcllc.com/asp_mvc.aspxhttp://ww ...
Nội dung trích xuất từ tài liệu:
Bảo mật cho máy chủ web Apache BảomậtchomáychủwebApachetrangnàyđãđượcđọc lầnTheothốngkêtháng9củaNetcraft,ApachelàmáychủwebđượcdùngnhiềunhấttrênInternet(chiếmđến64,52%thịphần).Tuynhiên,đểcấuhìnhmộtmáychủwebApachesaochobảomậtkhôngphảilàmộtchuyệnđơngiảnvàaicũngcóthểlàmđược.BàiviếtBảomậtchomáychủwebApache(SecuringApache:StepbyStep)doanhhndd ịchsẽgiúpchoviệcxâydựngmộtmáychủwebcótínhantòanbảomậtcaodễdànghơn.BảomậtApache:từngbướcmộtTácgiả:ArturMaj)ChàocácfanquantâmđếnbảomậtchoApache.TôiquyếtđịnhdịchbàinàyvàthêmvàophầnLờibànvàmởrộngchocácđoạnquantrọngtrongbàiviết,hyvọngphầnnàogiúpcácbạnứngdụngnhữngvấnđềnàytrongmôitrườngthậtsự.Mờicácbạnxemphầnthứnhất.TàiliệunàytheodạngchỉdẫntừngbướccáchcàiđặtvàchỉnhlýApache1.3.xwebservervớimụcđíchxửlývàphòngtránhcáctrườnghợpđộtnhậplúcnhữngyếuđiểmcủachươngtrìnhnàyđượckhámphá.ChứcnăngTrướckhibắtđầukiệntoànbảomậtApache,chúngtaphảixácđịnhrõchứcnăngcầnthiếtnàocủaserversẽđượcxửdụng.TínhđanăngcủaApachetạoranhữngkhókhănđểthựchiệnmộtmôthứctổngquátvớimụcđíchkiệntoànbảomậtchoservertrongmọitrườnghợpcóthểđược.Ðâylàlýdotàiliệunàydựatrêncácchứcnăngsau:WebservercóthểtruycậptừInternet;và,ChỉnhữngtrangHTMLtĩnh(staticHTMLpages)sẽđượcphụcvụserverhỗtrợtênmiềnchocơchếdịchvụảocáctrangwebđãấnđịnhchỉcóthểtruycậptừcáccụmIPaddresseshoặcngườidùng(khaibáocănbản)serversẽtườngtrìnhtrọnbộcácthỉnhcầu(baogồmnhữngthôngtinvềcácwebbrowsers)ÐiềuđángnhấnmạnhởđâylàmôhìnhtrênkhônghỗtrợPHP,JSP,CGIhoặcbấtcứcôngnghệnàokháccóthểtạocơhộitươngtácđếncácdịchvụWeb.Ứngdụngchonhữngcôngnghệtrêncóthểdẫnđếnnhữngđedọatolớnchovấnđềbảomật,dùchỉlàmộtđoạnscriptnhỏ,kínđáocũngcóthểgiảmthiểumứctriệtđểbảomậtcủaserver.Tạisao?trướchết,cácứngtrìnhASP/CGIcóthểchứanhữngyếuđiểmbảomật(vídụSQLinjection,crosssitescripting).Kếtiếp,chínhcáckỹnghệấycóthểnguyhiểm(cácyếuđiểmtrongPHP,cácmodulecủaPerlv..v..).Ðólàlýdotạisaotôimạnhmẽđềnghịxửdụngnhữngcôngnghệấychỉkhinàonhucầutươngtácvớimộtwebsitehoàntoàncầnthiếtmàthôi.Lờibànvàmởrộng:Việckiệntoànbảomậtchomộtwebserverliênquanđếnnhiềuthủthuậtởnhiềumứcđộkhácnhau.Tácgiảchuộngnguyêntắctốithiểuđểgiảmthiểunhữnglỗhổngbảomậtcóthểhiệndiệntrênmộtwebserver.Lýthuyếtmànói,nguyêntắcnàyđưađếnnhữngứngdụngvàchỉnhđịnhchặtchẽhơnchovấnđềbảomật.Tuynhiên,hoạttínhvànhucầulàmviệccủamộtwebserverkhôngthểdừnglạiởkhuônkhổtốithiểuvàbịápđặttronggiớihạncáctrangstaticHTMLđược.Thiếtkếmộtchươngtrìnhlàmviệcchowebvớiyêucầuđanăngvàđahoạtlàmộttrongnhữngyêucầuhàngđầu.MộtwebsitechỉchuyênchúởkhuônkhổcáctrangstaticHTMLkhôngnhữnggiớihạntínhnăngcủacáctrangwebnàymộtcáchđángkể,màcònsalầytrênmặtthựcdụngvàgiátrịkinhtếlẫngiáthànhxâydựngvàbảotrìchowebsite.Giảipháptốiưucólẽlàsựcânbằnggiữakiếnthứckiệntoànbảomậtchowebservercộngvớikhảnăngthiếtkếwebmộtcáchkhoahọcvàvữngchãivềmặttínhnăng,hoạtđộnglẫnmặtgiảmthiểulỗithiếtkế,lỗilậptrình.Mộttrongnhữnghạnchếhayđúnghơnlàlốimònthườnggặptrongcácthiếtkếứngdụngweblàviệcphatrộnlẫnlộncácphânđoạnlàmviệcvớinhau.Nóimộtcáchkhác,cácthiếtkếgiavàcáclậptrìnhviênkhôngđầutưđủthờigianđểnghiêncứu,phântíchvàápdụngcácmẫuthiếtkếhợplýchocôngtrìnhcủamìnhmàthườngđithẳngvàobướcthựchiện.Cácbướcđithẳngthườngthiếuđộchínchắntrongbướcthiếtkế,dẫnđếntínhnănghạnhẹpvàmởcửachocáclỗibảomậtnghiêmtrọng.Trênthựctế,sựkhácbiệtgiữaviệclàmchomộtwebsitechạyđượcvàlàmchomộtwebsitechạyđược,chạycóhiệuxuất,cókhảnăngmởrộngvàbảođảmmậttínhlàchuyệnkhácnhaumộttrờimộtvực.Thóiquenxàonấucáclệnhđiềutácchomộthệđiềuhànhhoặccáclệnhtươngtácđếndatabasetrựctiếptừmộttranghtmltrầntrụi,nhúngcáclệnhđiềutácvàophp,jsp,asp...làchuyệnrấtthườnggặp.Ðâylàmộtvídụđiểnhìnhchocáigọilàchạyđượcnhưngthiếuhiệuxuất,thiếukhảnăngmởrộngvàmởcửachocáclỗibảomậtquantrọng.Vìkhuônkhổbàiviếtkhôngtiệnđisâuvàocácmẫuthiếtkếchonhữngứngdụngweb,cácbạnnênnghiêncứuthêmvềnhữngthiếtkếnàyởmộtsốURLsautùytheocôngnghệbạnđangdùng:http://www.objectarts.com/Educatio...erviews/MVC.htmhttp://www.enode.com/x/markup/tutorial/mvc.htmlhttp://www.phppatterns.com/index.ph...cleview/19/1/1/http://www.dmbcllc.com/asp_mvc.aspxhttp://ww ...
Tìm kiếm theo từ khóa liên quan:
mẹo cài đặt thủ thuật máy tính bảo mật mạng lắp đặt mạng máy chủ web ApacheTài liệu liên quan:
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 332 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 323 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 227 0 0 -
Kỹ thuật và ứng dụng của khai thác văn bản
3 trang 223 0 0 -
Phần III: Xử lý sự cố Màn hình xanh
3 trang 223 0 0 -
Tổng hợp 30 lỗi thương gặp cho những bạn mới sử dụng máy tính
9 trang 216 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 213 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 210 0 0 -
UltraISO chương trình ghi đĩa, tạo ổ đĩa ảo nhỏ gọn
10 trang 205 0 0 -
Hướng dẫn cách khắc phục lỗi màn hình xanh trong windows
7 trang 204 0 0