Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Технічні рішення щодо захисту web-серверів.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
624.13 Кб
Скачать

2.4. Управління ресурсами на рівні ос

Багато ОС мають можливість вказати конкретні привілеї доступу для файлів, директорій, пристроїв і інших комунікаційних ресурсів. Ретельно продумувавши управління доступом, web-адміністратор може зменшити навмисні і ненавмисні проломи в безпеці. Наприклад, заборона доступу по читанню до файлів і директорій допомагає забезпечити конфіденційність інформації, тоді як заборона доступу по запису допомагає забезпечити цілісність інформації. Вирішуючи виконання більшості інструментальних засобів системного рівня тільки системним адміністратором, можна запобігти внесенню користувачами змін в конфігурацію, які знижують безпеку системи. Таке обмеження може також зменшити можливість що атакує використовувати ці інструментальні засоби для атаки, як на дану систему, так і на інші системи в мережі. Оскільки управління ресурсами ОС тісно пов'язане з управлінням ресурсами web-сервера, дана проблема буде розглянута далі в деталях.

Альтернативні платформи для web-сервера

Часто web-сервери виконуються на ОС загального призначення. В той же час існують приклади, коли використовується одна з альтернатив, що обговорюються нижче. Хоча дані засоби є відносно новими для web-серверів, вони засновані на надійних технологіях і, можливо, скоро знайдуть широке застосування для використання як оточення web-сервера.

2.5. Trusted ОС

Trusted ОС (TOS) є модифікованими з урахуванням вимог безпеки або спеціально посилені ОС, які включають додаткові механізми безпеки, відсутні в ОС загального призначення. Вони вже спочатку створювалися з використанням мандатного управління доступом. TOS забезпечують безпечну політику управління, чітко певну безліч привілеїв доступу, розширювані можливості створення логів і аудиту. Більшість TOS піддавалися незалежній перевірці для гарантії того, що вони відповідають безлічі вимог, вказаних в їх документації.

TOS зазвичай використовуються в програмах, де безпека дуже важлива. TOS можуть безпечно управляти всіма аспектами свого оточення, включаючи мережеві ресурси, користувачів, процеси, пам'ять і тому подібне Конкретніше, TOS мають можливість обмежити доступ до системних ресурсів у такий спосіб, в який не можна втрутитися або скомпрометувати.

Використання TOS зазвичай приводить до створення дуже безпечного web-сервера, проте існують певні труднощі при їх використанні. Основний недолік полягає в тому, що адміністрування TOS вимагає хорошого знання кожної захищеної підсистеми. Проте, навіть при таких обмеженнях, організації, які мають великі вимоги до безпеки, повинні розглянути можливість використання TOS для підтримки web-серверів.

Повинні бути розглянуті наступні питання при визначенні того, яку платформу використовувати для web:

  • яка ОС лежить в основі і наскільки проаналізована її безпека;

  • чи має організація досвід адміністрування TOS– яка додаткова ціна покупки і підтримки TOS в порівнянні з її перевагами;

  • чи сумісна TOS з web-програмами, що існують в організації, і скриптами.