Apache è il programma Web server per antonomasia: il suo scopo è ospitare le risorse WWW (pagine HTML, immagini e via discorrendo), dialogare con le tecnologie server-side (allo scopo di creare contenuti on-demand) e comunicare con i browser remoti conformemente al protocollo HTTP (e sue estensioni), al fine di fornir loro tali risorse.
Lato server, i file delle risorse disponibili sono fisicamente salvati in directory del filesystem: su Debian/Ubuntu l'albero di directory predefinito sotto il controllo di Apache è /var/www/.
Per poter accedere ai dati lì contenuti, i browser devono connettersi al server Apache, da remoto, via rete, di solito alla porta 80 - o 443 per l'SSL.
Il Web server può essere raggiunto tramite il suo indirizzo IP o relativo nome simbolico (es.: http://www.mio_server.com/mia_applicazione), nome tradotto nell'indirizzo IP corrispondente dai server DNS, trasparentemente all'utente.
Apache permetterà lo scaricamento diretto dei soli file contenuti nella /www (per default) ed, indirettamente, di tutti i file che la tecnologia server-side (per noi PHP) gli fornirà.
Ciò premesso, ci occuperemo di:
Per la tecnica del reverse proxying, vedere l'ultimo capitolo.
Tratteremo specificatamente di Apache 2.2 (certo, la stragrande maggioranza di ciò che diremo è valida per ogni 2.x). Data la sua vastità, infine, gli argomenti trattati sono da intendersi come breve cenno alla sicurezza del software, e nulla più.
Nmap: tecniche per evadere un firewallVediamo come sfuggire ai controlli di un firewall utilizzando Nmap. |
Sfruttare vulnerabilità XSS con BeEFUsiamo BeEF per automatizzare lo sfruttamento di vulnerabilità Cross... |
Trojan Flashback: rimuoverlo da Mac OS XIndividuiamo e rimuoviamo il trojan Flashback da Mac OS X |
Individuare vulnerabilità in Joomla con JoomScanUsiamo JoomScan per verificare la sicurezza di Joomla e la presenza... |
XSS: attacchi avanzatiApprofondiamo le vulnerabilità Cross Site Scripting analizzando... |
Guida SQL Injection con SqlmapScopriamo se le nostre applicazioni web sono vulnerabili alle SQL... |
Guida sicurezza applicazioni WebLe tecniche di attacco più comuni, i metodi per verificare la... |
Guida Sicurezza wirelessQuali sono i pericoli di sicurezza di una rete senza filo e quali... |
Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.
Iscriviti alla newsletter
|
|
Amministratore di Reti Windows Server 200811 Giugno 2012 a Milano |
|
Nessun corso previsto |