
پروژه: امنیت وب سرورها در شبکه
فرمت : word
تعداد صفحه : 139
قیمت : مبلغ ۲۵هزار تومان
چکیده
با ورود اینترنت، مسئله امنیت مورد توجه بخش های مختلف آن قرار گرفت. یکی از این بخش ها و شاید مهم ترین بخش، قسمت سرورهای آن بود. در این مقاله ضمن معرفی انواع سرور ها به طور خاص به مسئله امنیت در وب سرور ها پرداخته و سعی کرده ایم تا با معرفی و مشکلات امنیت آن ، کاربران و دانشجویان علاقمند را با اکثر این مشکلات آشنا سازیم. در ادامه به بحث در مورد چگونگی آشنایی با آسیب پذیری، مانند اسکنرهای آسیب پذیری و چگونگی برخورد با این مشکلات و حملات، مانند استفاده از فایروال ها پرداخته ایم .
استفاده از شبکههاي کامپيوتری در ساليان اخير روندی تصاعدی پيدا کرده است. شبکههاي کامپيوتری، زير ساخت مناسب برای سازمانها و موسسات را در رابطه با تکنولوژی اطلاعات فراهم مينمايند. مقوله تکنولوژی اطلاعات به همان اندازه که جذاب و موثر است، در صورت عدم رعايت اصول امنيت به همان ميزان و يا شايد بيشتر، نگران کننده و مسئله آفرين خواهد بود. اغلب سازمانهاي دولتی و خصوصی در کشور، دارای وب سايت اختصاصی خود در اينترنت ميباشند. سازمانها برای ارائه وب سايت، يا خود امکانات مربوطه را فراهم نموده و با نصب تجهيزات سخت افزاری و تهيه پهنای باند لازم، اقدام به عرضه سايت خود در اينترنت نموده¬اند يا از امکانات مربوط به شرکتهاي ارائه دهنده خدمات ميزبانی استفاده مينمايند. بدون ترديد سرويس دهنده وب يکی از مهمترين نرم افزارهای موجود در دنيای اينترنت محسوب ميگردد. کاربرانی که به سايت يک سازمان يا موسسه متصل و درخواست اطلاعاتی را مينمايند، خواسته آنان در نهايت در اختيار سرويس دهنده وب گذاشته ميشود. سرويس دهنده وب، اولين نقطه ورود اطلاعات و آخرين نقطه خروج اطلاعات از يک سايت است. نصب و پيکربندی مناسب چنين نرم افزار مهمی، بسيار حائز اهميت بوده و تدابير امنيتی خاصی را طلب مينمايد .
فهرست مطالب
فصل اول
سرورهای شبکه
1-1- مقدمه
1-2- تعريف سرور
1-3- انواع وب سرور
1-3-1- وب سرور اینترانت
1-3-2- وب سرور اینترنت
1-4- سرورهاي اينترنتي
1-4-1- آپاچي (Apache)
1-4-2- IIS
1-4-3- مقايسه IIS و Apache
1-4-4- مقايسه امنيتی Apache در مقابل IIS
فصل دوم
روشهای حمله به سرورهای شبکه
1-5- شناسایی تهدیدها و حملات
1-5-1- انواع تهدیدها
1-5-2- عوامل بروز تهدیدها
1-5-3- حملات
1-5-4- کدهاي مخرب
1-6- هدف هک
1-1- لایهها و نقاط ضعف TCP/IP
1-1-1- حملات روي لایه فيزيکی
1-1-2- حملات روي لایه اینترنت
1-1-3- حملات لایه انتقال
1-1-4- حملات لایه کاربردي
1-2- هدف امنیت
1-3- شيوههاي هکرها جهت حمله به وب سايتها
1-3-1- SQL Injection
1-3-2- Cross-Site Scripting
1-3-3- Directory Traversal Attacks
1-3-4- Parameter Manipulation
1-4- مهندسی اجتماعی
1-5- خطرات امنیتی در سرورها
1-5-1- سرریز بافر
1-5-1- مقابله با سرریز
1-6- Active Content
1-6-1- مفهوم Java Script
1-6-2- Activex
1-7- كوكي
1-7-1- مشكلات كوكيها
1-7-2- حملات به كوكيها
1-8- CGI
1-9- Instant Messaging
1-9-1- روند شکل گيری برنامههاي IM
1-9-2- MSN Messenger
1-9-3- Yahoo Messenger
1-9-4- مسائل موجود در IM
1-9-5- راه حل مشکلات IM
1-10- Packet Sniffing
1-1- مراقبت از وب سرورها
1-1-1- نظارت بر سر ریز بافر
1-1-2- تحقیق در مورد سرور و برنامههاي موجود در آن
1-1-3- توجه به هشدارهای امنیتی
1-1-4- استفاده از Login روی سرور
1-1-5- استفاده صحیح از رمز گذاری
1-1-6- Backup
1-1-7- استفاده از ابزارهای Scanning
1-2- اسکنرهای آسیب پذیری وب
1-2-1 AcunetixWeb Vulnerability Scanner
1-2-2- Nikto
1-2-3- Nessus
1-2-4- Nmap
tcpsequence
ipidsequence
traceroute
فصل سوم
روشهای کاهش حملات به سرورها
1-3- مقدمه
1-3-2- ایمنسازي زیرساخت شبکه
1-3-3- استفاده از پروتکلهاي ارتباطی ایمن
1-3-4- ایمنسازي سیستمها
1-3-5- ایمنسازي برنامههاي کاربردي
1-3-6- تصدیق کاربر
1-3-7- تصدیق کارت هوشمند
1-3-8- گواهیها
1-3-9- تصدیق بیومتریک
1-3-10- فعال کردن بازرسی
1-4- فايروال
1-4-1- انواع فایروال
1-4-2- پيکربندی بهينه يک فايروال
1-4-3- لايه لايه كردن سيستم امنيتي
1-5- SSl/TLS
1-5-1- ملزومات یک ارتباط مبتنی بر پروتکل امنیتی SSL
1-5-2- اجزای پروتکل SSL
1-5-3- نحوه عملکرد داخلی پروتکل SSL
1-5-4- حملات تأثیرگذار بر SSL
1-6- پروتکل HTTPS
1-6-1- نحوه عملکرد HTTPS
1-6-2- تفاوت میان //:Http با //:Https
1-7- پیشنهاد برای ایجاد امنیت برروی وب سرورها
فصل چهارم
نتیجه گیری
فصل پنجم
منابع و مآخذ
ضمايم
ضمیمه 1: حمله به وب سرور سایت بلاگفا 9آبان 1384
1-8- ضمیمه 2: حمله هکرها به سرور ثبت دامنههای ایران يکشنبه 11 مهر 1389
1-9- ضمیمه 3: رجیستری
***************************************************************************************
در صورت تمایل
به دریافت فایل فوق در مدت 10 دقیقه ، لطفاً اینجا کلیک
کنید
***************************************************************************************
مشاوره ؛نگارش پایان نامه ؛ مقاله + شبیه سازی
در تمام مقاطع دانشگاهی پذیرفته می شود
در صورت
تمایل می توانید عنوان و جزئیات پروژه خود را در قسمت نظرات این پست
اعلام فرمایید. ضمنا می توانید اطلاعات درخواستی خود را به ایمیل یا تلگرام
نمایید
ایمیل :
com.dr@yahoo.com
درباره :
شبکه كامپيوتري ,
|