Implicazioni per la sicurezza di ospitare un server Web

April 24

Implicazioni per la sicurezza di ospitare un server Web


Un server Web è un computer che opera su una rete, pubblica o privata, distribuzione di contenuti per gli utenti che utilizzano il software di navigazione Web come Mozilla Firefox e Internet Explorer per visualizzare il contenuto. In genere, questo contenuto prende la forma di documenti HTML, che costituiscono la stragrande maggioranza delle pagine Web su Internet. Il server Web è un componente chiave nel condividere informazioni con utenti di tutto il mondo; ma la condivisione di informazioni di qualsiasi tipo viene fornito con rischi. Con un'attenta preparazione, i rischi per la sicurezza associati a un server Web possono essere minimizzati o eliminati.

Permessi

I server Web favorire l'accesso al di fuori, quindi è importante per impostare e definire i privilegi che gli utenti avranno così come limitare i privilegi per gli utenti anonimi sul server Web. Se non si desidera il pubblico di accedere ai dati di back-end, i file delle applicazioni o database - specialmente dove le informazioni sensibili è interessato. Inoltre, è prudente mantenere una stretta vigilanza sulle attività generali del vostro server web attraverso i registri e con altri mezzi, in modo da sapere in ogni momento chi accede il server e che cosa stanno facendo quegli individui.

Operazioni sensibili

In generale, i server Web vengono utilizzati per visualizzare non sensibili informazioni o ospitanti siti web per le comunità di partecipare e di comunicare tra loro utilizzando i forum, gli strumenti e le altre tecnologie di social networking chat. I server Web non dovrebbero essere utilizzati per gestire le funzioni più importanti, come il controllo di elettronica o di macchinari, e devono essere utilizzati con grande cura per l'elaborazione di transazioni finanziarie o altre informazioni sensibili. Si richiede cautela a causa della natura aperta di server Web e il modo in cui i dati vengono apertamente trasmesso su Internet.

Sviluppo e distribuzione

E 'saggio per separare le versioni di sviluppo del contenuto live ospitato sul server Web. Ciò dissuadere il pubblico di accedere ai sistemi incompleti e quindi potenzialmente non sicure. Impostazione di un server separato per lo sviluppo e la sperimentazione, e strettamente limitando tale server dall'accesso pubblico, si aggiungerà una misura importante della sicurezza al tuo sito web e la rete in generale.

Accesso remoto

Dal momento che il server Web è facilmente accessibile ad una vasta rete, in tutto il mondo di estranei, si consiglia di limitare l'accesso a funzioni e caratteristiche estranee al contenuto fornito dal server, come ad esempio l'accesso a determinati dispositivi e servizi locali, come server di stampa, l'archiviazione dei dati e registri informatici. Fino a quando questi servizi sono in esecuzione sulla rete, sono vulnerabili all'accesso non autorizzato e manipolazione da parte di elementi esterni. E 'anche interessante notare che tutti i processi in esecuzione sul server Web è un altro ostacolo per le prestazioni complessive del server, in modo da eliminare i servizi non necessari non solo a rendere il server più sicuro, ma renderà la corsa del sistema più rapido ed efficiente.