L'obiettivo di questa guida è rendere "sicuro" un server Web Linux su cui sono installati ed in esecuzione Apache, PHP e MySQL. Verranno proposte le impostazioni e le linee guida da utilizzarsi per la protezione da attacchi informatici del server intero e delle singole tecnologie. La distribuzione Linux di riferimento usata nella guida è Debian/Ubuntu.
Si darà cenno alle metodologie di attacco e qualche nota generale sulle metodologie di protezione sistemistica Linux e di rete al solo fine di contestualizzare l'oggetto della guida.
Sono richieste conoscenze di base sulla programmazione Web e sull'utilizzo di un sistema Linux. Per quest'ultimo verrà spiegata nel dettaglio ogni particolarità usata, di modo da poter quasi considerare la guida come un ausilio ad un'installazione LAMP (Linux, Apache, MySQL, PHP).
Al termine della guida proporremo infine un sistema basato sulla virtualizzazione da poter usare nella configurazione sicura di un Web server e di un Database server.
Prima di inoltrarsi nella lettura di questa guida è consigliata la lettura della guida PHP su Linux, in cui sono descritti i metodi di installazione di un sistema LAMP (Linux, Apache, MySQL, PHP), e della guida sicurezza di PHP, in cui è descritto passo passo un metodo per la messa in sicurezza di un motore di scripting PHP.
Nmap: tecniche per evadere un firewallVediamo come sfuggire ai controlli di un firewall utilizzando Nmap. |
Sfruttare vulnerabilità XSS con BeEFUsiamo BeEF per automatizzare lo sfruttamento di vulnerabilità Cross... |
Trojan Flashback: rimuoverlo da Mac OS XIndividuiamo e rimuoviamo il trojan Flashback da Mac OS X |
Individuare vulnerabilità in Joomla con JoomScanUsiamo JoomScan per verificare la sicurezza di Joomla e la presenza... |
XSS: attacchi avanzatiApprofondiamo le vulnerabilità Cross Site Scripting analizzando... |
Guida SQL Injection con SqlmapScopriamo se le nostre applicazioni web sono vulnerabili alle SQL... |
Guida sicurezza applicazioni WebLe tecniche di attacco più comuni, i metodi per verificare la... |
Guida Sicurezza wirelessQuali sono i pericoli di sicurezza di una rete senza filo e quali... |
Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.
Iscriviti alla newsletter
|
|
Amministratore di Reti Windows Server 200811 Giugno 2012 a Milano |
|
Nessun corso previsto |