Come proteggere con username e password l’accesso ad un sito web
dicembre 13, 2009 by davide
Filed under Unix/Linux
Visto che ultimamente abbiato parlato di Apache e file .htaccess, ne approfitto per continuare con l’argomento mostrandovi come sia possibile sfruttarne le potenzialità per attivare (in soli 2 passaggi) quella che tecnicamente viene definita Basic Authentication e che consiste nella possibilità di attivare la protezione di un sito (o di una sua sottosezione) tramite username e password: Read more
Bloccare qualsiasi Web Server Apache con Slowloris DoS Tool
Nonstante Apache sia il web server più diffuso e robusto in circolazione, esso può essere seriamente compromesso utilizzando Slowloris DoS Tool, un semplicissimo tool in grado di lanciare un attacco di tipo DoS (Denial of Service) che in poco tempo consente di esaurire completamente le connessioni HTTP disponibili rendendo così il sito totalmente irraggiungibile.
Di tool in grado di lanciare attacchi DoS ce ne sono molti in circolazione e spesso si basano sul vulnerabilità a livello diprotocollo TCP, ma Slowloris DoS Tool è sicuramente quello che si caratterizza meglio di tutti per la banalità del principio di funzionamento e nello stesso tempo per l’efficacia che riesce ad avere su praticamente tutte le versioni di Apache e di altri Web Server. Read more
Setup di Apache 2, MySQL 5 e PHP 5 su Windows in 5 minuti
Anche se siamo tutto concordi sul fatto che sia Linux la piattaforma ideale per questo genere di applicazioni, può comunque capitare di avere anche la necessità di installare Apache, MySQL e PHP su Windows. Il problema principale in questo caso sta non tanto nell’installare le singole applicazioni, quanto nel configurarle perché si integrino perfettamente. E su Windows questo può risultare più ostico rispetto a Linux in cui i passi da effettuare sono ben chiari e precisi.
In questa situazione ci può venire in aiuto XAMPP, un particolare installer fatto apposta per Windows (anche se comunque esistono anche le versioni per Mac OS X, Solaris e Linux) che consente di installare in un’unica operazione un pacchetto comprensivo di Apache, MySQL e PHP già preconfigurati e pronti all’uso, con tanto di console unificata di gestione. Anzi, a voler essere precisi il bundle di XAMPP installa e configura sul vostro PC le seguenti applicazioni:
- Apache HTTPD 2.2.8 + Openssl 0.9.8g
- MySQL 5.0.51a
- PHP 5.2.5
- PHP 4.4.8
- phpMyAdmin 2.11.4
- FileZilla FTP Server 0.9.25
- Mercury Mail Transport System 4.52