Partilhar: WhatsApp
aulify
UC UC00627 · T. Desenv. Software, T. Sist. Comp. Redes, T. Inform. Gestão

Ficha 02 · HTTPS, segurança e performance

TLS, hardening, cache, disponibilidade
Versão · Aluno
Tempo · 45 minutos
Cotação · 100 pontos
Aluno(a)
Turma
Data
Objectivos da ficha

Parte I · HTTPS

Exercício 1 · Let's Encrypt (15 pts)

a) Comandos para instalar o Certbot e obter certificado para escola.pt + www.escola.pt com Nginx. (8 pts)

b) Validade do certificado e como se renova? (4 pts)

c) Pré-requisito de DNS/rede para funcionar? (3 pts)

Exercício 2 · Boas práticas TLS (10 pts)

Lista 4 boas práticas de configuração TLS.

Parte II · Hardening

Exercício 3 · Medidas (15 pts)

Lista 5 medidas de hardening de um servidor web exposto à Internet.

Exercício 4 · Headers (10 pts)

Indica o header de segurança adequado:

a) Impedir que o site seja carregado dentro de um <iframe> de outro site. ___

b) Controlar de onde podem vir scripts (mitiga XSS). ___

c) Forçar o browser a usar sempre HTTPS. ___

Parte III · Performance

Exercício 5 · Otimização (15 pts)

Para cada objetivo, indica a técnica no servidor web:

a) Reduzir o tamanho de HTML/CSS/JS transferido. ___

b) Evitar que o browser volte a pedir imagens não alteradas. ___

c) Reduzir latência com multiplexing de pedidos. ___

d) Distribuir estáticos perto do utilizador. ___

Exercício 6 · Load balancing (10 pts)

Escreve um bloco upstream Nginx com 2 backends e o proxy_pass que os usa.

Parte IV · Cenário

Exercício 7 · Pôr um site no ar (25 pts)

Vais publicar o site da escola (escola.pt) num servidor Ubuntu novo (app PHP + MySQL). Descreve o processo de ponta a ponta, de servidor vazio a site em HTTPS, com segurança.