Seminarky.cz > Seminárky/Referáty > > Apache - bezpečnost serveru - slovensky

Apache - bezpečnost serveru - slovensky

Kategorie: Technické obory - cizojazyčné práce

Typ práce: Seminárky/referáty

Škola: nezadáno/škola není v seznamu

Charakteristika: Práce seznamuje s webovým serverem Apache. Zaměřuje se především na oblast bezpečnosti tohoto serveru, vyjmenovává a charakterizuje jeho bezpečnostní principy. Vysvětluje metody šifrování, autorizací a autentifikací. Dále porovnává Apache s dalšími významnými webovými servery.

Obsah

1.
Úvod
1.1.
Bližšie zoznámenie sa s webovým serverom Apache
1.1.1.
História
1.1.2.
Konceptuálny model architektúry
2.
Bezpečnostné princípy
2.1.
Kryptografia
2.1.1.
Symetrické šifrovanie
2.1.2.
Asymetrické šifrovanie
2.1.3.
Jednosmerné šifrovanie
2.1.4.
Infraštruktúra verejného kľúča
2.2.
Apache a SSL
2.2.1.
SSL
2.3.
Nastavenie certifikačnej autority
2.4.
Zvažovanie výkonnosti
3.
Kontrola prístupu
3.1.
Metódy autentifikácie
3.1.1.
Základná autentifikácia
3.1.2.
Autentifikácia založená na súhrnnom výbere
3.1.3.
Autentifikácia pomocou formulárov
3.2.
Single Sign-On (SSO) - jediná přihláška
4.
Porovnanie Apache s inými http servermi
4.1.
IIS vs Apache
4.2.
Zeus Web Server
5.
Bezpečnostné nadstavby Apache
6.
Zhodnotenie servera Apache

Úryvek

"4. Porovnanie Apache s inými http servermi
Podľa štatistík uverejnených na [6] v marci 2008 existovalo 162 662 052 internetových stránok. V poslednom čase dochádza k najväčšiemu nárastu vytváraniu internetových stránok medzi poskytovateľmi sociálnych sieti a blogov, a preto už dlhší čas stúpa podiel servera vytvoreného firmou Google, ktorý je zameraný práve na tento typ internetových stránok.

Avšak aj napriek najvýraznejšiemu nárastu Google servera, ostáva hlavný podiel trhu rozdelený medzi IIS od Microsoftu a Apache http servera, a práve preto v tejto časti dokumentu porovnám práve tieto 2 servery.

4.1 IIS vs Apache
Z pohľadu bezpečnosti je výber jedného z týchto serverov diskutovateľný. Dôvody, prečo sa rozhodnúť pre ten ktorý server môžu byť nasledovné:

Existujúce vedomosti administrátorov sú veľmi dôležitým faktorom pri výbere servera a to najmä preto, lebo veľké množstvo bezpečnostných chýb sa uskutoční práve pri nesprávnom nakonfigurovaní správcami, ktorí nemajú dostatočné skúsenosti o danom serveri.

Bezpečnosť webového servera je len tak dobrá, aká je bezpečnosť operačného systému, na ktorom server beží, pretože ak útočník získa administrátorské práva, nezáleží už až tak moc na bezpečnosti webového servera. Preto je taktiež dôležité mať profesionálnych systémových administrátorov. V prípade voľby OS Windows, je v podstate jedno aký webový server sa zvolí, avšak pri voľbe OS Unix, keď správcovia systému majú profesionálne vedomosti o tomto systéme, je logické zvoliť server Apache, keďže ISS nie je pod Unixom podporované.

V neposlednom rade, je potrebné sa pozerať aj na vnútornú chybovosť oboch serverov. Podľa CERT (Computer Emergency Readiness Team) [5] však opäť ani tu nie je až taký zásadný rozdiel, keďže pre oba systémy bolo odhalených približne rovnako veľa chýb. Avšak ako bolo spomenuté na začiatku tohto dokumentu, na vývoji Apache http servera sa podieľajú vývojári z celého sveta, čo môže zapríčiniť pružnejšiu reakciu na tieto odhalené chyby a rýchlejšiemu nájdeniu riešenia.

4.2 Zeus Web Server
Zeus web server (ďalej len ZWS) so svojím malým, ale významným podielom na trhu, najmä v oblasti bankovníctva, finančníctva a obchodovania. Aj keď je ZWS komerčným a nie práve najlacnejším riešením je významným konkurentom Apache webového servera pre túto vyššie spomenutú oblasť. Je to predovšetkým vďaka svojmu riešeniu bezpečnosti, ktoré poskytuje hotové riešenie zabezpečenia voči všetkým známym DoS útokom a využívaniu svetovo najrýchlejšiemu SSL šifrovaniu. ZWS umožňuje bezpečne uchovávať množinu certifikátov a poskytnúť ich serverom vtedy, keď ich potrebujú. Pomocou svojho integrovaného rozhrania umožňuje rýchle a jednoduché generovanie x509 certifikátov na klientovi a podobne ako Apache web server poskytuje podporu pre hardvérové kryptografické urýchľovače [8]. ZWS však na rozdiel od Apache web servera poskytuje zabudovanú analýzu hrozieb v reálnom čase."

Poznámka

Čistý text dosahuje cca 10 stran. Obsahuje schémata a tabulku.

Vlastnosti

STÁHNOUT PRÁCI

  1. SMS platba (ČR) 45 Kč

    Platba prostřednictvím brány mobilního operátora. Pro započetí platebního procesu prosím vyplňte kontrolní kód a stiskněte tlačítko "Zaplatit"

    Po proběhnutí platby budete přesměrováni zpět na tuto stránku, kde najdete odkaz ke stažení práce.


    V případě potíží s realizací platby se neváhejte obrátit na infolinku poskytovatele služby, společnost Advanced Telecom Services s.r.o., na čísle +420 776 999 199

    Nápověda pro zákazníky Telefónica O2:

    1. Vyplňte Vaše číslo na mobil, zvolte jako operátora Telefónica O2 a klikněte na POTVRDIT.
    2. Zobrazí se Vám informace, že SMS byla odeslána.
    3. Na mobilní telefon Vám bude doručena SMS zpráva s odkazem.
    4. Klikněte na odkaz v SMS zprávě, budete propojeni na platební bránu společnosti Telefónica O2. Zde potvrďte platbu.
    5. Na internetu se zobrazí výsledek proběhlé platby.
    Pro úspěšnou realizaci platby je nutné mít aktivní službu „O2 platba“. Služba je většinou aktivní automaticky, takže není třeba nejdřív nic aktivovat.

    Nápověda pro zákazníky Vodafone:

    1. Vyplňte Vaše číslo na mobil, zvolte jako operátora Vodafone a klikněte na POTVRDIT.
    2. Dojde k přesměrování na Vodafone portál.
    3. Potvrďte Vaše mobilní číslo kliknutím na DALŠÍ. .
    4. Na Váš mobilní telefon přijde SMS zpráva s kódem.
    5. Zadejte tento kód do formuláře, klikněte na OK.
    6. Objeví se Vám údaje o platbě, kterou potvrďte kliknutím na POKRAČOVAT.
    7. V té chvíli proběhne platba, o jejímž výsledku Vás informuje došlá SMS zpráva.
    Pro úspěšnou realizaci platby je nutné mít aktivní službu „M-peněženka“. Služba je většinou aktivní automaticky, takže není třeba nejdřív nic aktivovat.

    Nápověda pro zákazníky T-mobile:

    1. Vyplňte Vaše číslo na mobil, zvolte jako operátora T-mobile a klikněte na POTVRDIT.
    2. Dojde k přesměrování na T-mobile portál, potvrďte zde svůj souhlas s podmínkami platby.
    3. Pokud máte na T-zones účet, přihlaste se a pokračujte bodem 7.
    4. Pokud účet na T-zones nemáte, vepište do formuláře svoje mobilní číslo a klikněte na ODESLAT ČÍSLO.
    5. Přijde Vám SMS zpráva s kódem.
    6. Vepište kód jako heslo do formuláře a klikněte na PŘIHLÁSIT.
    7. Objeví se Vám údaje o platbě, které potvrďte kliknutím na tlačítko ZAPLATIT.
    8. V té chvíli proběhne platba, o jejímž výsledku Vás informuje došlá SMS zpráva.
    Pro úspěšnou realizaci platby je nutné mít aktivní službu „M-platba“. Služba je většinou aktivní automaticky, takže není třeba nejdřív nic aktivovat.
  2. Platit kartou 38 Kč

    Platba kartou. Pro započetí platebního procesu prosím vyplňte kontrolní kód a stiskněte tlačítko "Zaplatit"

    Po proběhnutí platby budete přesměrováni zpět na tuto stránku, kde najdete odkaz ke stažení práce.


    Po odeslání kontrolního kódu budete přesměrováni do platební brány ČSOB, kde zadáte údaje potřebné pro platbu. Platbu dokončíte stisknutím tlačítka "ZAPLATIT".

    Akceptované karty: VISA, VISA Electron, V PAY, MasterCard, Maestro.

  3. Koupit za kredity - 35 Kč >>> ZVÝHODNĚNÁ CENA!
    Jedním stiskem tlačítka, obratem a za výhodnou cenu!
    JEN PRO REGISTROVANÉ UŽIVATELE
    Cena za stažení je pouze 630 kreditů (=35Kč).
  4. SMS platba (Slovensko) - 1,70€
    Stahovací kód k této práci získáte do několika minut se službou mobilního operátora Premium Rate SMS.
    Zašlete SMS zprávu ve tvaru: SEMmezera14690
    - na telefonní číslo: 8877
    Cena jedné SMS je 1,70€ včetně DPH. Pro využití SMS platby je třeba mít aktivovanou službu Premium Rate SMS. Službu technicky zajišťuje Advanced Telecom Services, s. r. o.
    SMS musí být ve formátu TEXT, bez diakritiky a bez formátování (tj. základní velikost a typ písma). Stahovací kód je použitelný pouze pro tuto práci a je platný až do uzavření okna internetového prohlížeče.
    Stahovací kód přijde obratem na mobil, je platný 24 hodin a lze jej zadat celkem dvakrát.
    Pro stažení této práce zadejte stahovací kód (bez uvozovek):


Důležité informace: Provedením mobilní platby, odesláním SMS, platbou kredity, platbou kartou nebo převodem z účtu souhlasíte s Podmínkami stahování.
Veškeré informace o platbách si můžete přečíst zde.
Máte při placení nebo stahování práce problém? Odpovědi na časté problémy najdete zde nebo kontaktujte naší podporu.

Diskuse