Objet du cours

Comment assurer la sécurité des serveurs web physiquement et dans les informations rendues

Sujets non abordés :

Qu'est-ce qu'un serveur Web

  1. un programme qui tourne sur une machine
  2. un serveur d'informations statiques ou dynamiques

Protection d'une machine de service

Protection vis-à-vis du daemon httpd

1er symptôme : le serveur ne rend plus d'information

2ème symptôme : le serveur rend des informations falsifiées

3ème symptôme : le serveur rend trop d'informations

Authentification basic

Authentification par IP / nom

Authentification par MD

Encryption : Principe

Encryption : Buts

Références