Εμφάνιση απλής εγγραφής

Ενδυνάμωση ασφάλειας σε εξυπηρετητές παγκόσμιου ιστού (CentOS Use Case)

dc.contributor.advisorΛαμπρινουδάκης, Κωνσταντίνος
dc.contributor.authorΓαλανομάτης, Κωνσταντίνος
dc.date.accessioned2021-07-07T08:00:11Z
dc.date.available2021-07-07T08:00:11Z
dc.date.issued2021
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/13544
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/967
dc.description.abstractΕίναι γεγονός ότι, στη σημερινή εποχή όλο και περισσότερες επιχειρήσεις και οργανισμοί μεταφέρουν τα προϊόντα και τις υπηρεσίες του στο Διαδίκτυο ώστε να αποκτήσουν προβάδισμα έναντι των ανταγωνιστών τους. Ωστόσο, αυτή η κίνηση κρύβει αρκετούς κινδύνους εάν δεν γίνει με προσοχή και με την εφαρμογή σωστών διαδικασιών μετάβασης στο χώρο του Διαδικτύου. Στον τεχνολογικό κόσμο, οι κυβερνοεπιθέσεις αποτελούν καθημερινότητα για τους διαχειριστές των συστημάτων. Κακόβουλοι χρήστες επιχειρούν να υποκλέψουν στοιχεία νόμιμων χρηστών, άλλα ευαίσθητα δεδομένα των συστημάτων ακόμα και να διαταράξουν την ομαλή λειτουργία τους προκαλώντας μείωση της φήμης της εταιρείας και συνάμα μείωση των πελατών της. Οι συγκεκριμένες επιθέσεις ονομάζονται, επιθέσεις άρνησης παροχής υπηρεσιών και μία τέτοια θα μας απασχολήσει και στην συγκεκριμένη εργασία. Οι διαχειριστές καλούνται να παραμετροποιήσουν κατάλληλα τις τεχνολογίες που χρησιμοποιούνται ώστε να παρέχουν τις υπηρεσίες τους, τηρώντας τους τρεις βασικούς πυλώνες της ασφάλειας των πληροφοριακών συστημάτων, την εμπιστευτικότητα, την ακεραιότητα και την διαθεσιμότητα. Η παρούσα εργασία έχει ως στόχο την δημιουργία κατάλληλου οδηγού για την επαύξηση του λειτουργικού συστήματος CentOS και του προγράμματος εξυπηρετητή ιστού Apache, ενώ θα υπάρχουν και τρόποι αντιμετώπισης της επίθεσης Slowloris, μίας επίθεσης άρνησης παροχής υπηρεσιών. Επιπλέον του οδηγού, θα υπάρχει και το πρακτικό κομμάτι της εργασίας όπου είναι η δημιουργία κατάλληλου script το οποίο θα ακολουθεί κατάλληλα βήματα ώστε να αυτοματοποιήσει την διαδικασία της συνολικής επαύξησης του συστήματος. Το script θα εκτελεστεί και έπειτα θα χρησιμοποιηθούν διάφορα εργαλεία ελέγχου ασφαλείας ώστε να ελεγχθεί η τελική παρεχόμενη ασφάλεια του συστήματος. Το τελικό σύστημα θα συγκριθεί με το αρχικό σύστημα όπως παρέχεται από την επίσημη ιστοσελίδα του CentOS. Τέλος, θα διεξαχθεί μία επίθεση Slowloris κατά του συστήματος πριν και μετά την ενεργοποίηση των αρθρωμάτων ασφαλείας του Apache ώστε να δούμε και στην πράξη ότι ο μηχανισμός ασφαλείας μας για αυτή την επίθεση, όντως λειτουργεί.el
dc.format.extent129el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by/3.0/gr/*
dc.titleΕνδυνάμωση ασφάλειας σε εξυπηρετητές παγκόσμιου ιστού (CentOS Use Case)el
dc.title.alternativeWeb server security hardening (CentOS Use Case)el
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.description.abstractENAt today’s time more and more companies and organizations are launching their products and services on the Internet in order to gain an edge over their competitors. However, this business plan carries a lot of risks and dangers if not done carefully and with the right security procedures for transitioning on the Internet. In the tech world, cyber-attacks are a daily occurrence for system administrators. Malicious users attempt to steal legitimate users' data, other sensitive system data and even disrupt their smooth operation by causing the company to lose reputation, money and at the same time reduce its customers. These attacks are called denial of service attacks and one of them will concern us in this master thesis. System administrators are required to properly configure the technologies used to provide the company's services, by respecting the three main pillars of information systems security, confidentiality, integrity and availability (CIA triad). This master thesis aims to create an analytical step-by-step guide for enhancing the security of the CentOS operating system and the Apache web server program, and also ways to deal with the DoS Slowloris attack, which targets Apache web servers. In addition to the guide, there will be the practical part of the thesis which is the creation of a script which will execute appropriate commands to automate the process of system security hardening. The script will be executed and then various security auditing and vulnerability scanning tools will be used to check the overall security of the system. The harden system will be compared with the ‘vanilla’ system as provided by the official CentOS website. Finally, we will run a Slowloris attack on the system before and after activating the Apache security modules so that we can check in real scenario how our security mechanism for the attack is working.el
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordCentOSel
dc.subject.keywordApacheel
dc.subject.keywordDoSel
dc.subject.keywordΑσφάλεια εξυπηρετητή ιστούel
dc.subject.keywordΚυβερνοεπιθέσειςel
dc.date.defense2021-06-24


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»