LAMP stack L = Linux A = Apache M = MySQL P = PHP, Python, Perl LAMP stack on avatud lähtekoodiga veebiarendusplatvorm. Operatsioonisüsteemiks on Linux, veebiserveriks on Apache, objektorienteeritud skriptimiskeelteks on MySQL ja PHP. Paigaldamine: 1. apt-get update 2. apt-get upgrade 3. apt-get install apache2 4. chown -R www-data:www-data /var/www/ (www-data on veebiserveri kasutaja) 5. chmod -R 755 /var/www 6. ls -ld /var/www Lisaks oleks võimalik veel keelata veebiserveri kasutajale käsurea kasutamist: 7. cat /etc/passwd | grep www 8. usermod -s /bin/false www-data 9. cat /etc/passwd | grep www 10. 11. apt-get install mysql-server 12. mysql-server algkonfigureerimiseks tuleb käivitada spetsiaalne skript /usr/bin/mysql_secure_installation 13. MySQL andmebaasiga on võimalik teostada tööd mysql käsureal mysql -u root -p 14. ...
Paketi keskmine pikkus: 510B Kogu sessiooniks kulus 42.3 sekundit Keskmiselt võeti vastu 8.9 paketti / sec (kasutaja mõttepausid kaasa arvatud) Kasutajainfo vahetamine Kasutajainfo saadeti serverisse kasutades HTTP protokolli POST meetodit, krüpteerimata ning kasutades sisendvormis väga tavalisi identifikaatoreid (uname ja pass). Sisseloginuna identifitseeriti kasutaja POST meetodiga (võimalik, et ka IP aadressiga serveri poolt), kirjadega tehtavad operatsioonid saadeti veebilehitseja aadressireal (kättesaadavad HTTP protokolli GET meetodiga). Hinnang pealtkuulamiskindlusele Kuna tegemist on tasuta internetis pakutava meiliteenusega, mis orienteeritud inimeste igapäevasuhtluseks ning pigem meelelahutuse kui äri eesmärkide täitmiseks, on arusaadav, et andmete turvalisuse ning kättesaamatuse tagamiseks pole tehtud eriti palju. Pea igaüks, kel oleks võimalik arvutis toimuvat TCP sessiooni jälgida, saaks kasutajaandmetele järele. Võrreldes http://ois.va.ttu
POP3 on kõige tavalisem konto tüüp personaalsete meilide puhul. Tavaliselt (vaikimisi) e-kirju kontrollides kustutatakse e-kirjad serverist (Outlook'is nupp Saada/võta vastu). 8 Internet Message Access Protocol (IMAP) on internetiprotokoll, läbi mille saavad kasutajad ligi meiliserveris hoitavatele e-posti sõnumitele. HTTPS-protokolli kasutatakse kõigi e-äri tehingute puhul, seepärast on näiteks internetipoodide veebisaitidel brauseri aadressireal. HTTPS toetab X.509 digisertifikaatide kasutamist, mis võimaldab saatja autentimist. Hüperteksti edastusprotokoll (HTTP) TCP/IP klient-server protokoll HTML-dokumentide vahetamiseks veebis ehk lihtsamalt öeldes andmevahetusprotokoll, mida kasutatakse Internetis dokumentide vahetamiseks. SMTP - lihtne meiliedastusprotokoll Üks TCP/IP protokollidest, mis on ette nähtud serveritevaheliseks e-posti sõnumite saatmiseks ja vastuvõtmiseks. SMTP on "lihtne" selles mõttes,
Tegutsejad: kõik kasutajad, rakendus Eeltingimused: Rakendus on töökorras. Järeltingimused: Liiklus toimub kasutades krüpteeritud andmekanalit. Põhistsenaarium: 1. Kasutaja avab rakenduse veebilehitsejas. 2. Kasutaja leiab veebilehitsejas aadressirea. 3. Kasutaja vaatab, kas aadressireal on rakenduse domeeninime ees HTTP või HTTPS. MF14: Kasutusjuhend on leitav maksimaalselt ühe klikiga Tegutsejad: kõik kasutajad, rakendus 23 Eeltingimused: Kasutaja on rakendusse sisse loginud