Εμφάνιση απλής εγγραφής

dc.contributor.advisorΚάτσικας, Σωκράτης
dc.contributor.authorΤσιώνης, Γιάννης Σ.
dc.date.accessioned2013-02-04T08:04:39Z
dc.date.available2013-02-04T08:04:39Z
dc.date.issued2013-02-04T08:04:39Z
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/5169
dc.description.abstractΣτην εν λόγο διπλωματική εργασία η οποία χωρίστηκε σε θεωρητικό και σε πρακτικό μέρος, υπήρξε προσέγγιση στην διαμόρφωση LAMP διακομιστή, στις ευπάθειες που παρουσιάζει καθώς και στους τρόπους θωράκισής του απέναντι σε υπαρκτούς κινδύνους κακόβουλων χρηστών. Στο θεωρητικό μέρος γίνεται περιγραφή των στοιχείων που δομούν τον LAMP διακομιστή, συλλέχθηκαν στατιστικά στοιχεία που απεικονίζουν την διαμορφωμένη κατάσταση στα κυβερνοεγκλήματα τη σημερινή εποχή. Έγινε προσπάθεια να συγκεντρωθούν οι πιο δημοφιλείς τύποι διαδικτυακών επιθέσεων. Για κάθε τύπο επίθεσης, ακολουθεί περιγραφή, ανάλυση με παραδείγματα και προτάσεις μέτρων πρόληψης και προστασίας απέναντι σε αυτές. Γίνεται εκτενείς αναφορά στο mod security module του apache το οποίο και αποτελεί ένα τείχος προστασίας εφαρμογών το οποίο παρέχει προστασία σε μια σειρά επιθέσεων κατά των διαδικτυακών εφαρμογών και επιτρέπει την παρακολούθηση της HTTP κυκλοφορίας. Επίσης γίνεται παρουσίαση της λειτουργίας του HTTP πρωτοκόλλου που αποτελεί κύριο στοιχείο στην λειτουργία κάθε web διακομιστή. Δε θα μπορούσε βέβαια να λείπει η εκτενής αναφορά στην HTTPS υπηρεσία χαρακτηριστικό που διαθέτει η πλειονότητα κάθε ασφαλούς ιστιότοπου που διεξάγει χρηματικές συναλλαγές ή παρέχει πρόσβαση σε ευαίσθητα δεδομένα. Στο πρακτικό μέρος έγινε αρχικά εγκατάσταση του λειτουργικού ubuntu και διαμόρφωση των στοιχείων του LAMP. Στη συνέχεια έγινε ανάπτυξη διαδικτυακής εφαρμογής σε γλώσσα προγραμματισμού PHP μέσο του Geany IDE. To URL της εφαρμογής είναι το (https://62.38.100.190/, user/pass for testing admin/admin). Η προεπιλεγμένη εφαρμογή περιήγησης είναι ο Chrome μέσο του οποίου και έγιναν οι απαιτούμενοι έλεγχοι. Υπάρχει αναλυτική περιγραφή για την παραμετροποίηση τόσο του apache και της Mysql όσο και συνολικά του συστήματος. Η διαδικτυακή εφαρμογή περιλαμβάνει ένα ολοκληρωμένο και ασφαλή μηχανισμό σύνδεσης χρήστη με τον ιστιότοπο και ασφαλής περιήγησής σε περιεχόμενο σελίδων προσβάσιμων μόνο από μέλη. Η κύρια σελίδα μέλους περιλαμβάνει πεδίο αναζήτησης συνοδευόμενο από επιλογές αναζήτησης, τις οποίες ο χρήστης μπορεί να επιλέξει και να διεξάγει αναζήτηση άρθρων. Περιγράφεται η ροή ελέγχου του κώδικα με έμφαση στις τεχνικές ασφαλείας που χρησιμοποιήθηκαν, συνοδευόμενα με εικόνες εκτέλεσης της εφαρμογής και των αναφερόμενων snippets κώδικα.
dc.language.isoel
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/deed.el
dc.subjectWeb servers
dc.subjectΑσφάλεια δικτύου
dc.subjectΔιαδικτυακός προγραμματισμός
dc.subjectΔιαδίκτυο (Internet) -- Μέτρα ασφαλείας
dc.titleΘέματα ασφαλείας στο LAMP Web server και κενά ασφαλείας
dc.typeMaster Thesis
dc.identifier.call005.7 ΤΣΙ


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»