Sécurisation d'un serveur Web Apache

Etre apte à gérer la sécurisation d'un serveur Web Apache dans tous ses aspects


Lieu de formation


ARKESYS

24, espace Henry Vallée - 69007 LYON - France



Objectifs de la formation

A l’issue de cette formation, l’apprenant sera capable de :

  • Etre en mesure de disposer des compétences permettant de sécuriser un serveur Web Apache tant au niveau de la sécurité du serveur qu'au niveau des échanges avec les clients Web.

Contenu pédagogique

Rappel sur le fonctionnement d'Apache

Rappel sur les principes de configuration d'Apache

Sécurisation du serveur Apache

  • Privilèges d'exécution
  • Droits d'accès associés
  • Chargement raisonné des modules
  • Limitation de ressources
         - Mémoire
         - CPU
         - Processus-fils
         - Cas particulier de PHP
         - Gestion des méthodes HTTP (get, post, put…)
  • Limitation du risque d'attaque de type DOS : mod_evasive

Sécurisation de la configuration dynamiquement

  • Principe de la configuration dynamique
  • Définition du fichier de configuration dynamique
  • Limitation des directives prises en compte
  • Limitation fine des directives (Version 2.4)

Sécurisation des échanges avec les clients

  • Restriction des clients
  • Authentification des utilisateurs
         - Par couple login/password
         - Par utilisation de certificats clients
  • Mise en œuvre du protocole HTTPS
         - Rappels sur le protocole SSL
         - Création d'un certificat de test
         - Mise en œuvre à proprement dite
         - Approbation des autorités de certification dans les navigateurs web
  • Limitation de la bande passante
         - Module ratelimit (Version 2.4)


Informations complémentaires

Public admissible : En emploi
Durée de formation : 1 jour soit 7 Heures
Type d'enseignement : Formation présentielle
Formation diplomante : Non
Niveau requis : sans niveau spécifique
Conditions d'admission : • Notion de base sur la sécurité des systèmes d'information. • Savoir mettre en œuvre un serveur Web Apache (cours " Configuration et administration d'un serveur Web Apache ").
Domaine de formation : / Informatique - Bureautique -internet

Formation dispensée par :

ARKESYS

Description :

Arkesys est la société de formation leader en Rhône-Alpes sur les thématiques bureautiques, informatiques et méthodologies statistiques. Nous accueillons chaque année plus de 10 000 stagiaires sur leurs parcours de formations, standards ou personnalisés. Arkesys dispose de locaux et d'un accueil  […]

Coordonnées :

Adresse postale :
24, espace Henry Vallée
69007 LYON
Rhône, Rhône-Alpes
France

RSS  Abonnez-vous à nos mises à jour

Information collectée par le
Réseau National des MIFE
INTERMIFE France
379 Faubourg Montmélian
73000 Chambéry
www.intermife.fr

Les cookies nous permettent de personnaliser le contenu et les annonces, d'offrir des fonctionnalités relatives aux médias sociaux et d'analyser notre trafic. Nous partageons également des informations sur l'utilisation de notre site avec nos partenaires de médias sociaux, de publicité et d'analyse, qui peuvent combiner celles-ci avec d'autres informations que vous leur avez fournies ou qu'ils ont collectées lors de votre utilisation de leurs services.