Ataque de servidores web Angriffe auf Web-Server Attaques de serveurs web Ataques al servidor Web Web server attacks

Vulnerabilità dei servizi web

I primi attacchi di rete sfruttavano le vulnerabilità legate all'implementazione dei protocolli TCP/IP. Con la correzione progressiva di queste vulnerabilità, gli attacchi si sono spostati verso i livelli applicativi e in particolare al web, dove la maggior parte delle società aprono i loro sistemi firewall per il traffico destinato al web.

Il protocollo HTTP (o HTTPS) è lo standard che permette di veicolare le pagine web attraverso un meccanismo di richieste e risposte. Usato essenzialmente per trasportare delle pagine web di informazioni (pagine web statiche), il web è rapidamente diventato un supporto interattivo che permette di fornire dei servizi in linea. Il termine d'« applicazione web » designa quindi tutte le applicazioni la cui interfaccia è accessibile attraverso il web con l'ausilio di un semplice navigatore. Diventato il supporto di un discreto numero di tecnologie (SOAP, Javascript, XML RPC, etc.), il protocollo HTTP possiede ormai un ruolo strategico comprovato nella sicurezza dei sistemi di informazione.

Da quando i server web sono sempre più sicuri, gli attacchi si sono progressivamente spostati verso lo sfruttamento delle falle delle applicazioni web.

Per questo motivo, la sicurezza dei servizi web deve essere un elemento da considerare al momento della loro concezione e sviluppo.

Tipi di vulnerabilità

Vulnérabilités des applications web

Le vulnerabilità delle applicazioni web possono essere classificate nel modo seguente  :

  • Vulnerabilità del server web. Questo tipo di caso è sempre più raro dato che negli anni i principali sviluppatori di server web hanno rinforzato il loro livello di sicurezza ;
  • Settaggio degli URL, modificando manualmente i parametri degli URL per modificare i comportamenti attesi dal server web ;
  • Sfruttamento delle debolezze degli identificativi di sessione e dei meccanismi di autentificazione ;
  • Iniezione di codice HTML e Cross-Site Scripting ;
  • Iniezione di comandi SQL.

La verifica necessaria dei dati d'entrata

Il protocollo HTTP è per natura previsto per gestire delle richieste, cioè ricevere dei dati in entrata e inviare dei dati in ritorno. I dati possono essere inviati in modi diversi :

  • Attraverso l'URL della pagina web
  • Nelle intestazioni HTTP
  • Nei testi della richiesta (richiesta POST)
  • Attraverso un cookie

Il principio di base da considerare in maniera generale al momento di qualsiasi sviluppo informatico è che non bisogna fare affidamento ai dati inviati dal cliente.

Infatti, quasi la totalità delle vulnerabilità dei servizi web è legata alle negligenze degli ideatori, che non verificano il formato dei dati inseriti dagli utilizzatori.

Impatto degli attacchi web

Gli attacchi verso le applicazioni web sono sempre nocivi dato che forniscono una cattiva immagine della società. Le conseguenze di un attacco riuscito possono essere una delle seguenti :

  • Cancellazione del sito web ;
  • Furto di informazioni ;
  • Modifica di dati, soprattutto modifica di dati personali degli utilizzatori ;
  • Intrusioni sul server web.


Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:03.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.
Migliori risposte per « Attacchi di server web » in :
[Tools] Freeware per la creazione di siti web Vedi 1. Editor WYSIWYG 2. Editor di codici 3. Client FTP 4. Grafica e editing delle immagini 5. Grafica di stile FLASH 6. Editing audio 7. Server web Freeware per la creazione di siti Dato il numero di richieste per creare un sito web, ecco...
Webmastering - Introduzione alla creazione di pagine web Vedi Nozione di sito web Un sito web (detto anche sito internet per abuso di linguaggio) è un insieme di file HTML, collegati con dei link ipertestuali, stoccati su un server web, cioè un computer connesso in permanenza a internet, che ospita le pagine...
Webmaster (Amministratore di sito web) Vedi Webmaster (Amministratore di sito web) Il webmaster (detto anche Amministratore di siti web ou webmestre) è incaricato della manutenzione e dello sviluppo del sito web aziendale. A questo titolo, lavora per definire l'architettura e l'arborescenza...
[MSN] Uso di MSN senza installazione - a partire da un sito VediÈ possibile utilizzare un client MSN per discutere con gli amici senza dover installare. Ci sono alcuni clienti creati per essere utilizzati da un browser in forma di pagine web. Ovviamente, le loro funzionalità sono minime (ne audio, ne video,...
Installazione del server Samba Vedi-------------------------------------------------------------- Installazione e configurazione d'un server Samba versione 3.0.2a Linux Mandrake versione 10.0 -------------------------------------------------------------- Primo...
Download EasyPHP VediEasyPHP è un ambiente di lavoro impattato che comprende il server web Apache, il sistema di gestione di database MySQL e il supporto per il linguaggio PHP. Viene con phpMyAdmin, un'interfaccia che consente di manipolare facilmente i record nel...
Webmaster (Amministratore di sito web) VediWebmaster (Amministratore di sito web) Il webmaster (detto anche Amministratore di siti web ou webmestre) è incaricato della manutenzione e dello sviluppo del sito web aziendale. A questo titolo, lavora per definire l'architettura e l'arborescenza...
Webmastering - Ergonomia di un sito web VediNozione di ergonomia L'ergonomia è l'uso di conoscenze scientifiche relative all'uomo (psicologia, fisiologia, medicina) allo scopo di migliorare il suo ambiente di lavoro. L'ergonomia si caratterizza generalmente per due componenti : L'efficacia,...
Sicurezza - I cookies VediIntroduzione a cookies Cosa sono questi strani dolci che un sito web vi ha sicuramente già proposto?La maggiorparte delle volte, quando un server web propone un cookie, gli utenti ignorano il termine e cliccano su « OK » senza molte...