next up previous contents
Next: Ridurre gli effetti di Up: Analisi del server Web Previous: Considerazioni sulla dislocazione del   Indice

Configurazione del server web

Al fine di limitare l'esposizione ai rischi il software che gira sul server web deve avere il suo utente e il suo gruppo che devono essere usati solo per questo scopo. Se il server gira come root (Unix) o administrator (Windows) bloccare la porta 80 e non permettere al server di funzionare in questo modo.

Configurare il sistema operativo della macchina che ospita il server web per applicare le seguenti regole:
\begin{dinglist}{98}
\item I file del contenuto web pubblico possono essere lett...
... web è
limitato al processo di servizio che ha creato quei file.
\end{dinglist}

Configurare il controllo degli accessi del software del server web:
\begin{dinglist}{101}
\item Definire una singola directory e stabilire le relati...
...do quali pagine sono protette e quali sono accessibili e da
chi.
\end{dinglist}

Configurare il server web per accettare una connessione autenticata e criptata stabilita dall'host sicuro dove la copia autorevole è memorizzata. Se la copia autorevole viene trasferita tramite le rete bisogna considerare di implementare le seguenti misure:


\begin{dinglist}{98}
\item Tutte le connessioni devono partire dall'host sicuro ...
...to possono aumentare la sicurezza per questo tipo di transazioni.
\end{dinglist}
Delle soluzioni alternative possono essere:

Copie identiche e autorevoli di tutte le informazioni che risiedono sul server pubblico devono essere tenute in un posto sicuro. Queste informazioni devono includere la versione corrente del contenuto del server web, così come le versioni precedenti e la loro storia di caricamento e trasferimento. Includere anche la data, l'ora, l'ID dell'utente e la motivazione del trasferimento e qualunque altra osservazione relativa.


next up previous contents
Next: Ridurre gli effetti di Up: Analisi del server Web Previous: Considerazioni sulla dislocazione del   Indice
Gian Fabio Palmerini 2001-10-31