فهرست:
فصل 1: مقدمه
1-1- مقدمه. 2
1-1-1- تعریف وب سرور. 2
1-1-2- ویژگی های مشترک.... 2
1-2- سرورهای اینترنتی... 3
1-2-1- آپاچی(Apache) : 3
1-2-2- IIS. 4
1-2-3- مقایسه عملکردهای امنیتی وب سرور های Apache و IIS. 5
1-3- ایجاد یک ارتباط ایمن در برنامه های وب... 5
1-3-1- ضرورت ایجاد یک ارتباط ایمن بین سرویس گیرنده و سرویس دهنده. 6
1-3-2- رمزنگاری کلید عمومی و گواهینامه دیچِیتالی... 8
1-3-3- رمزنگاری کلید خصوصی ( private key ) 9
1-3-4- رمزنگاری کلید عمومی ( Public Key ) 10
1-3-5- سیستم های مدرن رمزنگاری... 13
فصل 2:امنیت وب سرورها در شبکه
2-1- مقدمه. 17
2-1-2- به گزارش گروه ویژه امنیت ملی... 17
2-2- تعریف سرور. 18
2-3- انواع وب سرور. 20
2-3-2- آپاچی (Apache) 21
2-3-3- IIS. 23
2-3-4- عملیات قبل از نصب IIS. 25
2-3-5- سرویسهای IIS. 25
2-4- نحوه غیر فعال نمودن سرویس WWW... 27
2-4-1- امنیت برنامه IIS. 27
2-5- به گزارش گروه ویژه امنیت ملی... 30
2-5-1- مقایسه IIS و Apache. 30
2-6- مقایسه امنیتی Apache در مقابل IIS. 34
2-6-1- آسیب پذیری ذاتی سرور. 35
2-6-2- دانش و آگاهی از مدیریت وب موجود. 35
2-6-3- انتخاب درست OS توسط مدیران.. 35
2-6-4- مهارتهای توسعه دهنده. 36
2-7- تامین امنیت سایت و سرور. 37
2-8- 10 روش مفید برای بالا بردن ضریب امنیت در سرورهای CPanel 38
فصل 3:امنیت وب سایت ها
3-1- مقدمه. 47
3-2- اقدامات پردیس برای حفظ امنیت سرور ها 47
3-2-1- عوامل رایج هک شدن سایتها 48
3-2-2- راه حلهای پیشنهادی 51
3-3- قوانین حفظ حریم خصوصی... 56
3-4- جزئیات حفظ حریم خصوصی... 58
3-5- نگاهی به وضعیت آسیب پذیری وب سایت ها در برابر حملات سایبری... 60
3-6-- SSL راهنمایی برای امنیت وب سایت ها 62
3-6-1-- SSL پایه و اساس امنیت فضای مجازی... 63
3-6-2- SSL Authentication. 64
3-6-3- چگونگی عملکرد SSL.. 65
3-6-4- تجربیات کاربران از SSL.. 66
3-6-5- اهمیت انتخاب درست ارائه دهنده ی خدمات SSL.. 68
3-6-6-تجربه ی امنیت در سطحی بالاتر با بهره گیری از EV SSL.. 69
3-6-6-1- چگونگی عملکرد EV SSL.. 70
3-6-6-2- چرایی اهمیت EV SSL.. 70
3-7- سایتتان را به SSL مجهز کنید! 71
3-8- مزایای بهره گیری از گواهی های SSL.. 73
3-8-1- گواهی SSL در ایران.. 74
3-9-چند نکته امنیتی برای مدیران سایت ها 74
3-9-1- تنظیمات سرور خود را چک کنید.. 75
3-9-2- به طور منظم فایل های Log خود را بررسی کنید.. 75
3-9-3- نقاط آسیب پذیر معمول را بررسی کنید.. 76
3-9-4- مراقب محتویات تولید شده توسط افراد ثالث باشید.. 76
3-9-5- از جستجوی Site: گوگل استفاده کنید.. 76
3-9-6- از Webmaster Tools گوگل استفاده کنید.. 77
3-9-7- از پروتکل های امن استفاده کنید.. 77
3-9-8- وبلاگ امنیتی گوگل را مطالعه کنید.. 77
3-9-9- از هاستینگ خود پشتیبانی بخواهید.. 78
3-10-لیستی از نقاط ضعف امنیتی وب سایت ها 78
3-10-1- کارت های اعتباری مظلوم. 79
3-11- امنیت در پایگاههای داده ای... 83
3-12- معماری امن شبکه با نگاه به پایگاه داده. 85
3-12-2- ارائه امن اطلاعات... 92
3-13- تولید اطلاعات به صورت استاتیک و مسائل امنیتی آن.. 93
3-14- تولید اطلاعات به صورت دینامیک..... 94
فصل 4:نتیجه گیری
4-1- چشم انداز آینده و نتیجه گیری... 96
مراجع.. 101
منبع:
[1]-http://swics.ir
[2]-http://ahmadiiiii.blogfa.com/
[3]-http://negahbaan.ir/
[4]-http://blog.iranhost.com
[5]-http://4html.ir/
[6]-http://abedi91it.blogfa.com/
[7]-http://parsianserver.com/
[8]-http://forum.persiannetworks.com/
[9]-http://net-secure.blogfa.com/