Developing the program complex web-servers from internal and external threats
Ushbu kitob veb-serverlarni ichki va tashqi tahdidlardan himoya qilishga bag‘ishlangan. Unda veb-serverlar arxitekturasi, tahdidlar, himoya usullari, SQL in‘ektsiyalari, DoS hujumlari va spamga qarshi kurashish mexanizmlari ko‘rib chiqilgan. Shuningdek, muallif tomonidan ishlab chiqilgan "Web Secure" himoya tizimi va uning funksiyalari, jumladan, autentifikatsiya, xavfsizlikni tekshirish va himoya kodlari namunalari keltirilgan. Xavfsizlik masalalariga katta e’tibor qaratilgan holda, inson omili va ergonomika ham e’tibordan chetda qolmagan.
Asosiy mavzular
- Veb-serverlarga tahdidlar: Denial of Service (DoS), Distributed Denial of Service (DDoS) hujumlari, FTP bounce, Port scanning, Ping flooding, Smurf hujumlari, SYN flooding, P fragmentation/fragmentation, SNMP, Web sahifasini buzish va SQL in'ektsiya kabi tahdidlar keltirilgan.
- SQL in'ektsiyalardan himoya qilish usullari: Noto'g'ri filtrlash, string literal qochish belgilari, SQL so'rovlarida tipizatsiya yo'qligi kabi muammolardan himoya qilish bo'yicha maslahatlar berilgan.
- DoS hujumlaridan veb-serverlarni himoya qilish: Hujumlarni aniqlash va mitigatsiya qilish, cheklovlar, global mexanizmlar, Ingress Filtering, Egress Filtering, MULTOPS, Firewalls va faol monitoring yoritilgan.
- "Web Secure" tizimini amalga oshirish: Tizimning maqsadlari, minimal talablar, o'rnatish, funksiyalari va xavfsizlik kodlari namunalari keltirilgan.
- Hayotiy faoliyat xavfsizligi: Kompyuter xonalarida ish joylarini tashkil etish, ergonomik ofis stullari, klaviaturalar, sichqonchalar, favqulodda vaziyatlar va himoya choralari tasvirlangan.