| dc.contributor.author | Saari, Oskari | - |
| dc.date.accessioned | 2017-05-08T05:46:19Z | |
| dc.date.available | 2017-05-08T05:46:19Z | |
| dc.date.issued | 2017 | - |
| dc.identifier.uri | URN:NBN:fi:amk-201705066645 | - |
| dc.identifier.uri | http://www.theseus.fi/handle/10024/126216 | |
| dc.description.abstract | Opinnäytetyö käsittelee verkkosivujen palvelimien tietoturvaa. Työssä käsitellään tapaustutkimuksena Raspberry Pi-tietokoneen valmistamista tietoturvalliseksi palvelimeksi. Työn tavoite on olla katsaus tietoturvaan ja Linux-palvelimien perusteisiin ja käytäntöihin.
Työn ensimmäisessä osiossa käsitellään tietoturvan perusteita ja käytäntöjä. Tämän tarkoituksena on olla suuntaa antava ohje tietoturvaratkaisujen arvostelua varten. Osiossa annetaan myös taustakatsaus palvelimista ja Raspberry Pi-tietokoneesta. Osion loppupuolella käsitellään yleisimpiä hyökkäyksiä, joita voi ilmetä staattisen verkkosivun palvelimella.
Toisessa osiossa tutkitaan käytännön esimerkein Raspberry Pi palvelimen käyttöönottoa tietoturvalliseksi verkkosivun palvelimeksi. Osiossa tutkitaan tärkeimmät tarvittavat ratkaisut turvallisen palvelimen asennukseen. Tietoturvaratkaisujen ohessa selitetään, milloin ja mitä uhkia vastaan ne ovat tarpeellisia. Osion loppupuolella tehdään tietoturvan tulevaisuudennäkymistä päättelyitä ja tutkitaan mahdollisia tulevaisuudessa tarvittavia toimenpiteitä liittyen Raspberry Pi palvelimen tietoturvaan.
Raspberry Pi tietokone valittiin tutkimuskohteeksi sen lähestyttävyyden ja helppokäyttöisyytensä tähden. Laite on sopiva lähtökohta tietokoneista ja palvelimista kiinnostuneille harrastelijoille ja opiskelijoille. Kaikkia tietoturvaratkaisuja kokeiltiin käytännössä Raspberry Pi palvelimella. Tarvittaessa tarkistettiin käytännössä tietoturvaratkaisujen eheys ja vaihtoehtoiset ratkaisut. Pi:n käyttöjärjestelmänä käytettiin laitteen suosituinta käyttöjärjestelmää Raspbiania. Palvelimella hostattu verkkosivu oli yksinkertainen staattinen html dokumentti.
Tutkimuksessa selvisi, että Pi:llä on suositeltavaa hyödyntää muutamia ylimääräisiä Raspberry Pi:n käyttötapaukseen liittyviä tietoturvaratkaisuja. Nämä toimenpiteet eivät välttämättä ole tarpeellisia etäpalvelimella. Suositeltavaa on myös hyödyntää etäpalvelimilla käytettyjä standardi tietoturvaratkaisuja. | fi |
| dc.description.abstract | The subject of the thesis is server-side security of websites. The case study included in the study consists of preparing a Raspberry Pi-computer into a secure webserver. The objective of the study is to serve as an introduction to Linux server security basics.
The first section of the study covers the basis of information security. The purpose of the section is to give a basic understanding of the subject, which can be applied in critical assessment of information security methods and tools. The section also covers some background information about servers and Raspberry Pi in general. The section also discusses some of the most prominent attacks that might occur on a static website’s server.
The second section consists of a practical look at preparing Raspberry Pi into a secure webserver. The section covers the mission critical steps to establishing a secure installation of a webserver. An explanation of when and why a solution is needed is provided regarding each security measure. The latter part of the section discusses possible security measures required in the near future regarding webserver security of a Raspberry Pi server.
Raspberry Pi computer was selected as a case study because of its ease of use and accessibility. The computer is an affordable starting point for students who are interested in computers and servers. All the security measures were tested on a live Raspberry Pi server. When required, each security measure’s integrity and alternatives were tested in practice. The selected operating system was Raspberry Pi’s favored system, Raspbian. The website hosted on the server was a simple static html document.
The study concluded that some extra security measures are required in using a Raspberry Pi as a home server. Some security solutions that wouldn’t be necessary in a remote server are recommended in addition to standard server security practices. | en |
| dc.language.iso | fin | - |
| dc.publisher | Kaakkois-Suomen ammattikorkeakoulu | - |
| dc.rights | Creative Commons Attribution-NonCommercial-ShareAlike 1.0 Suomi | - |
| dc.title | Verkkosivun palvelimen tietoturva : case: Raspberry Pi | fi |
| dc.type.ontasot | fi=AMK-opinnäytetyö|sv=YH-examensarbete|en=Bachelor's thesis| | |
| dc.identifier.dscollection | 10024/121500 | - |
| dc.organization | Kaakkois-Suomen ammattikorkeakoulu | - |
| dc.ccbutton | <a rel="license" target="_blank" href="http://creativecommons.org/licenses/by-nc-sa/1.0/fi/"><img alt="Creative Commons License" style="border-width:0" src="https://publications.theseus.fi/manakin/themes/Theseus/cc/by-nc-sa/1.0/fi/88x31.png"/></a> | - |
| dc.contributor.organization | Kaakkois-Suomen ammattikorkeakoulu | - |
| dc.subject.keyword | palvelin | - |
| dc.subject.keyword | linux | - |
| dc.subject.keyword | verkkosivu | - |
| dc.subject.keyword | tietoturva | - |
| dc.subject.keyword | raspberry pi | - |
| dc.subject.specialization | Digitaalinen media | - |
| dc.subject.degreeprogram | fi=Media-ala|sv=Mediebranschen|en=Media| | - |
| dc.subject.discipline | Viestinnän koulutus | - |