Các máy chủ được liên kết thứ ba trong client-Internet-server con đường thương mại điện tử giữa người sử dụng và một máy chủ Web. Máy chủ có lỗ hổng có thể bị khai thác bởi bất cứ ai quyết tâm gây ra sự phá hủy hoặc có được thông tin bất hợp pháp. Một điểm mấu chốt là các máy chủ Web và phần mềm của mình. Điểm nhập khác bao gồm các chương trình back-end có chứa dữ liệu, chẳng hạn như một cơ sở dữ liệu và máy chủ mà trên đó nó chạy. Mặc dù không có hệ thống là hoàn toàn an toàn, công việc của các quản trị viên máy chủ của Web là để đảm bảo rằng các chính sách bảo mật được ghi nhận và xem xét trong mỗi phần của thương mại điện tử hoạt động. Web Server mối đe dọa phần mềm máy chủ Web, như bạn đã học trong Chương 8, được thiết kế để cung cấp các trang web bằng cách đáp ứng các yêu cầu HTTP. Một máy chủ Web có thể thỏa hiệp bí mật nếu nó cho phép các danh sách thư mục tự động. Các vi phạm bí mật xảy ra khi nội dung của thư mục tên của một máy chủ được tiết lộ cho một trình duyệt Web. Điều này có thể xảy ra khi một người dùng nhập vào một URL, như http://www.somecompany.com/FAQ/, và hy vọng sẽ thấy các trang mặc định trong thư mục Hỏi đáp. Các trang Web mặc định rằng các máy chủ thông thường hiển thị được đặt tên là index. htm hoặc index.html. Nếu tập tin mà không có trong các thư mục, một máy chủ Web, cho phép tự động danh sách thư mục sẽ hiển thị tất cả các tập tin và thư mục có tên trong thư mục đó. Sau đó, du khách có thể nhấp vào tên thư mục vào thư mục ngẫu nhiên và cởi mở mà có thể không được dự định để công bố công khai. Quản trị trang web cẩn thận tắt tính năng thư mục tên hiển thị này. Nếu người dùng cố gắng để duyệt một thư mục nơi bảo vệ ngăn chặn trình duyệt, máy chủ Web đưa ra một thông điệp cảnh báo nói rằng các thư mục không có sẵn.
đang được dịch, vui lòng đợi..