Ficha 02 · HTTPS, segurança e performance
- Implementar HTTPS
- Aplicar hardening
- Otimizar
- Garantir disponibilidade
Parte I · HTTPS
Exercício 1 · Let's Encrypt (15 pts)
a) Comandos para instalar o Certbot e obter certificado para escola.pt + www.escola.pt com Nginx. (8 pts)
b) Validade do certificado e como se renova? (4 pts)
c) Pré-requisito de DNS/rede para funcionar? (3 pts)
Exercício 2 · Boas práticas TLS (10 pts)
Lista 4 boas práticas de configuração TLS.
Parte II · Hardening
Exercício 3 · Medidas (15 pts)
Lista 5 medidas de hardening de um servidor web exposto à Internet.
Exercício 4 · Headers (10 pts)
Indica o header de segurança adequado:
a) Impedir que o site seja carregado dentro de um <iframe> de outro site. ___
b) Controlar de onde podem vir scripts (mitiga XSS). ___
c) Forçar o browser a usar sempre HTTPS. ___
Parte III · Performance
Exercício 5 · Otimização (15 pts)
Para cada objetivo, indica a técnica no servidor web:
a) Reduzir o tamanho de HTML/CSS/JS transferido. ___
b) Evitar que o browser volte a pedir imagens não alteradas. ___
c) Reduzir latência com multiplexing de pedidos. ___
d) Distribuir estáticos perto do utilizador. ___
Exercício 6 · Load balancing (10 pts)
Escreve um bloco upstream Nginx com 2 backends e o proxy_pass que os usa.
Parte IV · Cenário
Exercício 7 · Pôr um site no ar (25 pts)
Vais publicar o site da escola (escola.pt) num servidor Ubuntu novo (app PHP + MySQL). Descreve o processo de ponta a ponta, de servidor vazio a site em HTTPS, com segurança.