Отказ в обслуживании
Атака «Отказ в . > /г- bi , » (Denial of Service - DoS) представляет собой попытку сделать недоступной некоторую службу. Часто направлена на вебсайт или другую общедоступную службу. Вызывает подрыв доверия пользователей и может привести к временному закрытию.
Простейший тип DoS - лавинная рассылка пакетов (packet flooding). Атакующий или группа атакующих посылают серверу управляющие пакеты Internet Control Message Packets (ICMP), требуя ответа. Сервер начинает посылать ответы на эти запросы. Если запросы поступают чаще, чем сервер успевает их обработать, скапливаются необработанные запросы, что приводит к существенному замедлению работы сервера или полному отказу. Часто стоит потратить немного средств и времени, чтобы уменьшить риск подобной атаки. У Security Focus есть хороший список статей по атакам такого рода: http: //http://www.securityfocus.com/cgi-bin/library.pcat=213">
Ошибки конфигурации
Ошибки конфигурации проявляются, когда настройка по умолчанию или директива настройки сервера открывает брешь в системе защиты. Стоит потратить время и изучить информацию о новых и известных ошибках конфигурации, чтобы не допустить их на сервере, какими бы непонятными они ни казались.
Хороший пример неприятностей, вызванных ошибками конфигурации, - взлом группой хакеров веб-сервера Apache Software Foundation (http:// http://www.apache.org/"> www.apache.org/ ). Хакеры воспользовались многочисленными ошибками настройки, чтобы получить доступ с правами root к машине apache. org и изменить страницы сайта. Сложность такого вида атаки показывает, какие усилия прилагают хакеры, чтобы взломать систему защиты. Подробное описание этой атаки есть на
Система безопасности Apache
Следующая наша задача - настроить приложение веб-сервера. Мы рассмотрим обеспечение защиты веб-сервера Apache, поскольку это один из самых распространенных в Интернете веб-серверов. Поддерживать самые свежие обновления для Apache достаточно легко; большая часть информации по безопасности Apache есть в упомянутых выше списках. Еще одно место, на котором можно узнать о проблемах, связанных с Apache, - это «еженедельник» Apache на http://www.apacheweek.com/"> http://www.apacheweek.com/.
Мы займемся настройками, обеспечивающими Apache, и необходи