Tham khảo tài liệu 'thủ thuật sử dụng máy tính: kiện toàn bảo mật cho apache - phần 1', công nghệ thông tin, tin học văn phòng phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Kiện Toàn Bảo Mật Cho Apache - Phân 1 Bảo mật Apache từng bước. Artur Maj Tài liệu này theo dạng chỉ dẫn từng bước cách cài đặt và chỉnh lý Apache web server với mục đích xử lý và phòng tránh các trường hợp đột nhập lúc những yếu điểm của chương trình này được khám phá. Chức năng Trước khi bắt đầu kiện toàn bảo mật Apache chúng ta phải xác định rõ chức năng cần thiết nào của server sẽ được xử dụng. Tính đa năng của Apache tạo ra những khó khăn để thực hiện một mô thức tổng quát với mục đích kiện toàn bảo mật cho server trong mọi trường hợp có thể được. Đây là lý do tài liệu này dựa trên các chức năng sau Web server có thể truy cập từ Internet và Chỉ những trang HTML tĩnh static HTML pages sẽ được phục vụ Server hỗ trợ tên miền cho cơ chế dịch vụ ảo Các trang web đã ấn định chỉ có thể truy cập từ các cụm IP addresses hoặc người dùng khai báo căn bản Server sẽ tường trình trọn bộ các thỉnh cầu bao gồm những thông tin về các web browsers . Điều đáng nhấn mạnh ở đây là mô hình trên không hỗ trợ PHP JSP CGI hoặc bất cứ công nghệ nào khác có thể tạo cơ hội tương tác đến các dịch vụ Web. Ứng dụng cho những công nghệ trên có thể dẫn đến những đe dọa to lớn cho vấn đề bảo mật dù chỉ là một đoạn script nhỏ kín đáo cũng có thể giảm thiểu mức triệt để bảo mật của server. Tại sao trước hết các ứng trình ASP CGI có thể chứa những yếu điểm bảo mật ví dụ SQL injection crosssite-scripting . Kế tiếp chính các kỹ nghệ ấy có thể nguy hiểm các yếu điểm trong PHP các module của Perl . . Đó là lý do tại sao tôi mạnh mẽ đề nghị xử dụng những công nghệ ấy chỉ khi nào nhu cầu tương tác với một web site hoàn toàn cần thiết mà thôi. Lời bàn và mở rộng Việc kiện toàn bảo mật cho một web server liên quan đến nhiều thủ thuật ở nhiều mức độ khác nhau. Tác giả chuộng nguyên tắc tối thiểu để giảm thiểu những lỗ hổng bảo mật có thể hiện diện trên một web server. Lý thuyết mà nói nguyên tắc này đưa đến những ứng dụng và chỉnh định chặt chẽ hơn cho vấn đề bảo mật. Tuy nhiên hoạt tính và nhu .