Εμφάνιση απλής εγγραφής

Επαύξηση ασφαλείας εξυπηρετητή ηλεκτρονικού ταχυδρομείου

dc.contributor.advisorΒάσιος, Γιώργος
dc.contributor.advisorΞενάκης, Χρήστος
dc.contributor.authorΞενουλέας, Φώτης
dc.date.accessioned2022-03-08T07:53:54Z
dc.date.available2022-03-08T07:53:54Z
dc.date.issued2022-02-25
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/14189
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/1612
dc.description.abstractΣτην σύγχρονή εποχή η χρήση του email είναι ένα βασικό εργαλείο στην καθημερινότητα των ανθρώπων. Υπάρχουν ποικίλα open source προγράμματα με τα οποία μπορεί να δομηθεί ένας mail server που να καλύπτει όλες τις ανάγκες των χρηστών του. Ιδιαίτερα γνωστές τεχνολογίες οι οποίες έχουν αναπτυχθεί δίνοντας έμφαση στην ασφάλεια είναι ο Postfix, Dovecot και το Roundcube. Στην παρούσα εργασία επιχειρείται η εγκατάσταση τους, μια λεπτομερής περιγραφή των τεχνολογιών αυτών καθώς και η παραμετροποίηση τους με στόχο την επίτευξη της καλύτερης δυνατής ασφάλειας. Αρχικά, αναφέρονται συνήθεις επιθέσεις που μπορεί να δεχθεί ένας mail server και υλοποιούνται τα αντίστοιχα αντιμετρά τους. Έπειτα, προτείνονται κάποιες επιπλέον τεχνικές για mail server hardening στο πλαίσιο της αύξησης των αντίμετρων. Εκτός από την υλοποίηση αντίμετρων σε ένα τέτοιο σύστημα δίνονται λύσεις πιο συγκεκριμένα μέσω του Wazuh για live παρακολούθηση και ενημέρωση του χρήστη σχετικά με τα συμβάντα ασφάλειας του mail server. Επιπλέον, περιγράφεται και ένας τρόπος αξιολόγησης του συστήματος για την επιβεβαίωση της επιτυχής ασφάλισης του. Τέλος, παρατίθενται συμπεράσματα σχετικά με την επαύξηση της ασφάλειας ενός εξυπηρετητή ηλεκτρονικού ταχυδρομείου.el
dc.format.extent84el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/gr/*
dc.titleΕπαύξηση ασφαλείας εξυπηρετητή ηλεκτρονικού ταχυδρομείουel
dc.title.alternativeEmail server security hardeningel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.description.abstractENToday, email is an important part of people's daily lives. Several open-source programs can be used to install a mail server to meet all the needs of its users. Postfix, Dovecot, and Roundcube are some well-known technologies that have been developed with a security emphasis. The present thesis describes the installation of these technologies as well as their configuration to achieve the best possible security. The first step is to report common attacks which a mail server may encounter and implement countermeasures. The paper also presents additional techniques for hardening mail servers as a result of increasing countermeasures. Aside from the implementation of countermeasures in such systems, Wazuh also provides specific solutions for monitoring the mail server live and informing the user of security events. Furthermore, a method for verifying a system's successful insurance is presented. Lastly, conclusions are provided regarding how to make email servers more secure.el
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordPostfixel
dc.subject.keywordDovecotel
dc.subject.keywordRoundcubeel
dc.subject.keywordΑσφάλεια εξυπηρετητή ηλεκτρονικού ταχυδρομείουel
dc.subject.keywordΑντίμετραel
dc.subject.keywordWazuh παρακολούθηση - ειδοποίησηel
dc.subject.keywordEmail server security hardeningel
dc.subject.keywordCountermeasuresel
dc.subject.keywordWazuh monitoring - alertingel
dc.date.defense2022-03-01


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»