NETinfo 2009–10-09 Magnus Persson Epost: Telefon: 046 – 222 13 60.

Slides:



Advertisements
Liknande presentationer
Sweden SharePoint User Group Wictor Wilén
Advertisements

Välkommen till Studenthälsan!
Mina Aktiviteter Integration med befintliga webbplatser.
Flexicon – Din systempartner
Maria Kihl och Jens A Andersson Kapitel 9: Applikationer.
Mjukvara och nätverk Vad är det?.
Internet Explorer Browser - läsare
Programmering B PHP Lektion 1
Utveckling av Er IT-miljö Hjälp med datorproblem Allmän IT-support.
1 Välkommen till dagens e-möte –Säkerställ ljud via Meeting > Audio Setup Wizard –Slå av din mikrofon –Stäng av din kamera –Använd funktionen ”Raise hand”
”Ett sätt att distribuera Business Objects via webben”
Sweden SharePoint User Group WictorWilén
Inmatning till databaser
2I1070 Lektion 2 KTH-MI Peter Mozelius Servlets och databaskopplingar.
Ändra sitthöjd på Swift Mobil-familjen. 1. Tag bort lösa delar såsom sits & benstöd.
1 ITK:P2 F9 HTTP, Java servlets och Apache Tomcat DSV Peter Mozelius.
IBITS Samordnat IT-stöd Lunds universitet Birgitta Lastow Anders Sjöö.
Andreas Carlsson Barvefjord och Carlsson Datakraft AB Svarkråkev Värnamo Tel: Epost: Databasteknik 2.
NETinfo Magnus Persson Epost: Telefon: 046 –
NETinfo Magnus Persson Epost: Telefon: 046 –
NETinfo Magnus Persson Peter Hallin Epost: Telefon: 046 –
NETinfo Magnus Persson Epost: Telefon: 046 –
NETinfo Magnus Persson Epost: Telefon: 046 –
Fredrik Hesse Säkerhetskonsult Nexus Technology AB Att skriva säker kod – del 1.
Next previous Lite mer om CGI-programmering Innehåll Vad är CGI? Vad är Forms? Vad är Perl? Forms, CGI och Perl. Något om Cookies. Internetprogrammering.
Next previous Lite mer om CGI-programmering Innehåll Vad är CGI? Vad är Forms? Vad är Perl? Forms, CGI och Perl Internetprogrammering F 14 Läs också: Kursboken.
Virus och skräppost
Mahmud Al Hakim Webmaster DAG 11 VT09 Mahmud Al Hakim
WEBMASTER DAG 10 VT09 Mahmud Al Hakim
WEBMASTER DAG 13 Mahmud Al Hakim
Gävle Centrumsamverkan QR-utbildning. Möjligheterna med QR.
Programmering B PHP Lektion 1 Mahmud Al Hakim Folkuniversitetet
Vilhelmina november 2009 En lång Historia tal 90-tal 00-tal andra halvan bild-telefon telemedicin telestugor tele-commuting infrastruktur.
© Anders Ingeborn, Infosec 2000 Säkerhetsbrister hos svenska företag Falu Elverk 30 augusti 2000.
Spam/virus-kontroll 1 Spam/virus-kontroll vid Lunds universitet.
Internet Styrdatorer och kablar Uppkopplade användare Servrar 182.QRZN.
Barnets rättigheter i Sverige och för alla barn i världen
PROCESSPROGRAMMERING Föreläsning ‏ Innehåll: Högnivå objekt för trådprogrammering: - Trådgrupper (”Thread pools”)‏ - Exekverare (Executor.
© Anders Ingeborn Säkerhetsbrister och intrång.
NETinfo Magnus Persson Johan Silverup Epost: Telefon: 046 –
Databashantering Do it Max-style!. SELECT SELECT vad FROM tabellnamn Exempel: ◦ SELECT * FROM stralin_max  * = Välj allt som finns i tabellen ◦ SELECT.
NETinfo Magnus Persson Epost: Telefon: 046 –
KONFIDENTIELLT. Distribution endast till partners enligt sekretessavtal. Microsoft utfäster inga garantier, varken uttryckliga eller underförstådda. ©
IT-säkerhet Gästföreläsning av Christian Ohlsson 2011.
UTVECKLING Marcus Medina MED RAMVERKET.NET. Dagens visdomsord ” Och för övrigt är utom detta att säga: Min son, låt varna dig! Ingen ände är på det myckna.
Barnets rättigheter i Sverige och för alla barn i världen
Servlets — Java på serversidan. previous next 2 Servlets Introduktion Javaservlets är en i raden av SUN:s många tillämpningar av Java. Servlets kan grovt.
Java servlets och databaskopplingar
1 L U N D S U N I V E R S I T E T NETinfo Datasäkerhet Datasäkerhet i CFL-nät – Problem – Lösningar Netlogon.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Network Services Networking for Home and Small Businesses – Chapter.
1 L U N D S U N I V E R S I T E T NetInfo Karl Ageberg Utvecklingsstrateg / CIO Karl Ageberg.
1.1. TechNet Security Summit 2004 Security Framework ”Introduktion av ”Security in Depth” Marcus Murray.
NetInfo , bild 1 Kommunikationsgruppen
Central eposttjänst 1 Central eposttjänst vid Lunds universitet.
NETinfo Magnus Persson Epost: Telefon: 046 –
Jonny Karlsson PROCESSPROGRAMMERING Föreläsning 8 ( )‏ Innehåll:  Introduktion till Java EE (Enterprise Edition)  Enterprise Java Beans.
LU Desktop.
NETINFO Samordnat IT-stöd Lunds universitet Birgitta Lastow Anders Sjöö.
NETinfo 2007–02-27 Magnus Persson Epost: Telefon: 046 –
Datordriftgruppen, LTH
Central eposttjänst 1 Central eposttjänst vid Lunds universitet.
NETinfo Magnus Persson Epost: Telefon: 046 –
Programmeringteknik Webbdelen 2. webbprogrammering Server Den dator som websidan ligger på Klient Dator som tittar på webbsidan med en webbläsare (t ex.
HSA Integration.
Mattias Bergling, OWASP Stockholm/Nasdaq
Musikkompendium Test. Musikkompendium Test 2 Musikkompendium Test 3.
✔ Webbprestanda? ✔ Tips! ✔ Serversidan ✔ Klientsidan ✔ Båda sidor ✔ Verktyg Fredrik Wendt jsolutions.se.
Datasäkerhet 1.Skydda informationen – Ändra, förstöras eller kopieras 2.Säkerställa driften – Se till att program, datorer, servrar, nätverk och kommunikation.
Integration av lokala system
Bättre länkning i Full Text Finder Loggfil för Holdings Management
Presentationens avskrift:

NETinfo 2009–10-09 Magnus Persson Epost: Telefon: 046 –

Netinfo Brandväggar Hacka webbservrar

Brandväggar Brandväggar och CFL Centrala brandväggar Kör själva eller låt oss hantera regler GUI eller hardcore editor Behöver inte vänta till fem i tolv!

Hacka webbservrar Fokus mer på WWW Servrar och klienter Många säkerhetsluckor Dåligt skydd 80/20 regeln gäller

Hacka webbservrar Ett antal standardmetoder XSS CSRF SQL injection

Hacka webbservrar XSS – Cross site scripting Startade på 90-talet Runt 80% av funna säkerhetshål Stoppa in kod på HTML-sidor Utnyttjar ofta dåligt kontrollerad indata

Hacka webbservrar

Hålet: Skickade info om iframe via GET Ändra URLen till att inkludera hej

Hacka webbservrar

CSRF – Cross site request forgery Få en klient att göra uppkopplingar till en webbsida Laddar kod från en hackers webbsida Döljs i t.ex. bild-tag, CSS, script, mm. Exekveras utan att klienten märker någonting

Hacka webbservrar

SQL injection Utnyttjar dåligt skyddade indatafält Indata från webbsidor blir SQL-anrop DB-poster kan skrivas, raderas eller ändras Plus allt annat som servern tillåter

Hacka webbservrar SELECT ID, LastLogin FROM Users WHERE User = 'john' AND Password = 'doe' SELECT ID, LastLogin FROM Users WHERE User = '" + userName + "' AND Password = '" + password + "' Hackern matar in i ”User”: ' OR 1=1 --

Hacka webbservrar SQLservern får följande SELECT ID, LastLogin FROM Users WHERE User = '' OR 1=1 -- AND Password = ' Sedan är det bara att testa vad SQLservern kan

Hacka webbservrar

NETinfo 2009–10-09 FRÅGOR?