|
Рассмотрена система безопасности Web-серверов и типичные ошибки, совершаемые Web-разработчиками при написании сценариев на языках PHP, ASP и Perl. Приведены примеры взлома реальных Web-сайтов, имеющих уязвимости, в том числе и популярных. В теории и на практике рассмотрены распространенные хакерские атаки: DoS, Include, SQL-инъекции, межсайтовый скриптинг, обход аутентификации и др. Описаны основные приемы защиты от атак и рекомендации по написанию безопасного программного кода. Во втором издании добавлены новые примеры реальных ошибок, а также описание каптча. Издание второе, переработанное и дополненное. Для Web-программистов и администраторов. (Компакт-диск прилагается только к печатному изданию.) Получить ссылку |
Самоучитель хакера
Автор: Alex Atsctoy
Год издания:
Эта книга будет очень полезна не для начинающих хакеров, а для тех, кто хочет изучить проблему "изнутри", чтобы иметь представление, что такое хакерство и как от него защищаться. Тема хакинга здесь рассмотрена в единственном, но самом важном аспекте - практическом.
Администрирование Web-сервера Apache и руководство по электронной коммерции
Автор: Хокинс С.
Год издания:
В этом руководстве автор описывает все аспекты настройки, администрирования и выявления неисправностей Web-сервера Apache, а затем показывает, как с помощью таких средств, как язык РНР и СУБД MySQL, можно создать мощные приложения электронной коммерции.
В этом руководстве вы найдете подробную информацию по вопросам администрирования, чего нельзя найти в других справочникахпо Web-серверу Apache, а также обширное приложение, в котором есть описание директив Apache, основных концепций протокола TCP/IP, кодов заголовка протокола HTTP, программного интерфейса mod_perl и многое другое
Linux-сервер своими руками
Автор: Колисниченко Д.Н.
Год издания:
В этом учебном пособии подробно рассмотрены настройки сетевых сервисов, позволяющих создать сервер требуемой конфигурации и функциональности на основе ОС Linux. Вы сможете настроить сервер любого типа: от сервера локальной сети до Интернет-сервера и сервера удаленного доступа. Детально описано администрирование Linux. Здесь Вы сможете ознакомиться с: запуск Windows-игр под Linux и создание Linux-сервера для игрового зала, настройка антивирусов Dr. Web и AVP под Linux, программа учета трафика MRTG, система защиты и обнаружения атак LIDS, а также многое другое. Особое внимание уделено безопасности Linux-серверов. Достаточно подробно описана сама ОС Linux и приведен, справочник ее команд. Прочитав книгу, вы станете обладателями знаний по настройке и компилированию ядра, созданию собственных rpm-пакетов, командному интерпретатору bash, использованию массивов RAID. Вы узнаете внутренний мир Linux. Этот курс подойдет как для профессиональных, так и для начинающих администраторов, поскольку изложение материала начинается с установки ОС Linux, а в первой главе дано описание основных сетевых технологий и протоколов (Курс Молодого Администратора).
LINUX- СЕРВЕР:ПОШАГОВЫЕ ИНСТРУКЦИИ ИНСТАЛЛЯЦИИ И НАСТРОЙКИ
Автор: Бруй В., Карлов С.
Год издания:
Здесь в доступной для неподготовленного читателя форме рассматривается процесс инсталляции и
настройки Linux-серверов различного целевого назначения и следующего программного обеспечения:
GnuPG, OpenSSL, OpenSSH – криптографического программного обеспечения, используемого для
безопасной передачи данных, проверки подлинности и целостности электронных документов, администри-
рования удаленных систем;
Sudo, sXid, LogSentry, HostSentry, PortSentry, Snort, ucspi-tcp, xinetd, NTP – программного обеспечения
для ограничения доступа к серверу, анализа файлов регистрации и обнаружения попыток деструктивного
воздействия;
ISC BIND – программного обеспечения для организации службы DNS;
Squid, SquidGuard, VPN-cервер FreeS/WAN, PPTP-клиент – программного обеспечения, используемого
для организации шлюза из локальных сетей в Интернет и объединения локальных сетей с помощью сетей
общего пользования;
Exim, Qpopper, SpamAssassin, Doctor Web – программного обеспечения, используемого для организа-
ции службы электронной почты с поддержкой фильтрации сообщений, содержащих спам и вирусы; MySQL – сервера баз данных; ProFTPD, vsFTPD – программного обеспечения, предназначенного для организации FTP-сервера; Apache HTTP Server, PHP, mod_perl – программного обеспечения, предназначенного для организации Web-сервера; Samba – программного обеспечения, используемого для организации совместного доступа к общим сетевым ресурсам (файлам, каталогам и принтерам).
Книга может оказаться полезной для начинающих системных администраторов и пользователей, желающих более детально ознакомиться с операционной системой Linux.
Азбука хакера 3. Компьютерная вирусология
Автор: Собейкис Варфоломей
Год издания:
В Вниманию читателя предлагается книга о весьма популярном виде современного народного творчества — компьютерной вирусологии. В наши дни весь компьютерный мир делится на 3 категории: а) тех, кто пишет вирус (вирусы трояны, программы вирусы); б) тех, кто от них страдает и в) тех, кто с ними борется. Всем трем категориям пользователей и адресована настоящая книга.
Чтобы скачать книгу, отключите блокировку рекламы. Спасибо!