okladka

Internet to nie tylko niezmierzone źródło informacji. To także zagrożenie dla serwerów WWW, aplikacji internetowych i baz danych, które codziennie są atakowane przez komputerowych przestępców, korzystających z dziesiątek technik. Publikowane regularnie raporty o cyberprzestępczości są zatrważające. Liczba ataków na serwery internetowe wzrasta corocznie średnio o 30%. Wśród atakowanych serwerów przeważają te, na których utrzymywane są witryny WWW i aplikacje. Według raportu firmy Symantec, "aplikacje WWW są popularnymi celami ataków z uwagi na ich rozpowszechnienie i fakt, że pozwalają włamywaczom na pominięcie tradycyjnych mechanizmów zabezpieczających, takich jak firewalle". W tym samym raporcie można również przeczytać, że prawie 50% luk w zabezpieczeniach serwerów wiąże się właśnie z aplikacjami WWW.

W książce "Apache. Zabezpieczenia aplikacji i serwerów WWW" znajdziesz informacje o tym, w jaki sposób uchronić przed atakami hakerów aplikacje i witryny WWW kontrolowane przez najpopularniejszy obecnie serwer WWW -- Apache. Przeczytasz o tym, jak poprawnie zainstalować i skonfigurować Apache´a i w jaki sposób uruchomić w nim moduły zabezpieczeń. Poznasz techniki ataków hakerskich i dowiesz się, jak im zapobiegać. Znajdziesz sposoby testowania zabezpieczeń swojego serwera za pomocą odpowiednich narzędzi. Nauczysz się także wykrywać próby ataków i reagować na nie odpowiednio wcześnie.

Dzięki tej książce każdy administrator będzie mógł spokojnie spać.


O autorze (13)
Przedmowa (15)
Wprowadzenie (17)
Rozdział 1. Czynniki wpływające na obniżenie bezpieczeństwa sieci (29)
Rozdział 2. Raporty CIS dotyczące serwera Apache (41)
Rozdział 3. Instalacja serwera Apache (75)
Rozdział 4. Konfiguracja - plik httpd.conf (99)
Rozdział 5. Najważniejsze moduły zabezpieczeń (139)
Rozdział 6. Test konfiguracji - narzędzie CIS Apache Benchmark Scoring Tool (179)
Rozdział 7. Klasyfikacja zagrożeń sieciowych WASC (187)
Rozdział 8. Zabezpieczenie aplikacji sieciowej Buggy Bank (251)
Rozdział 9. Ochrona i przeciwdziałanie (285)
Rozdział 10. Otwarty serwer proxy jako system-pułapka (401)
Rozdział 11. Podsumowanie prezentowanych rozwiązań (471)
Dodatek A Słownik WASC (485)
Dodatek B Wykaz modułów Apache (495)
Dodatek C Przykładowy plik httpd.conf (511)
Skorowidz (521)