next up previous contents
Next: Uso di un firewall Up: Analisi del server Web Previous: Analisi del server Web   Indice

Isolare il server web

É bene mettere il server in una subnet separata e protetta. Questo assicura che il traffico tra Internet e il server non attraversi nessuna parte della rete interna privata e che il traffico della LAN non sia visibile al server. Con questa configurazione se ad esempio il server viene violato si può prevenire che l'intruso possa accedere agli host interni, ottenere informazioni dettagliate riguardo ad essi e catturare e osservare il traffico di rete che passa tra gli host interni. Questo traffico può includere informazioni di autentificazione, dati personali, informazioni riguardanti progetti di lavoro e molti altri tipi di dati sensibili.

Inoltre avere il server su una subnet separata permette un miglior monitoraggio e controllo del traffico destinato al server e alla subnet e aiuta a configurare i firewall o router usati per proteggere l'accesso alla subnet così come individuare attacchi e tentativi di intrusione.



Subsections

Gian Fabio Palmerini 2001-10-31