Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Открытые системы


Ждите статью как бороться с нарушителями правопорядка
2007-01-30 01:34
Время нынче неспокойное, постоянно кто-то хочет посканировать сервер, притом некоторые пытаются это сделать с помощью различных программ.
К сожалению нынешнее поколение хакеров занимается зарабатыванием денег, поэтому нас сканируют и пытаются взломать обычные дилетанты.
Они даже не пользуются прокси серверами, и мы можем увидеть их IP адреса, более того зачастую мы можем назвать вам их фамилии, но о всем по порядку.

Когда на ваш ящик попадает сообщение с сайта, что сайт ломают даже без анализа логов сервера можно сказать, что пора что-то сделать.
Рассмотрим пример на нашем движке:

Код
1
2
3
4
5
6
7
8
UNIX & X | Мы выбираем открытые системы (UNIX: FreeBSD; LINUX) - Безопасность

Запрещенное действие: HTML in GET - pagenum = '
IP: 217.195.213.214
Пользователь: Guest
Ссылка: /index.php?name=News&new_topic=0&pagenum='
Браузер: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) PTX
Дата размещения: 29.01.07 - 20:18:58

Видно что IP адрес сканирующего уязвимости на нашем сайте 217.195.213.214
что же это за IP адрес, не будем изучать как работает команда whois и прочие, а просто войдем по адресу http://217.195.213.214/
Видим, что нас пытался взломать кто то из "Интернет-провайдера ООО "Планета он-лайн""
Ну для начала, заблокируем нарушителя, для этого достаточно двух строк в конфиг iptables
Код
1
2
-A INPUT -s 217.195.213.214 -j DROP
-A OUTPUT -d 217.195.213.214 -j DROP

Это полностью лишит возможности сканировать ваш сервер с данного ip адреса.
Безусловно нужно, чтобы все ПО используемое на сервере было самым современным и не содержало уязвимостей.
Продолжение следует ...

Ждите статью как бороться с нарушителями правопорядка
2007-01-30 01:34
Время нынче неспокойное, постоянно кто-то хочет посканировать сервер, притом некоторые пытаются это сделать с помощью различных программ.
К сожалению нынешнее поколение хакеров занимается зарабатыванием денег, поэтому нас сканируют и пытаются взломать обычные дилетанты.
Они даже не пользуются прокси серверами, и мы можем увидеть их IP адреса, более того зачастую мы можем назвать вам их фамилии, но о всем по порядку.

Когда на ваш ящик попадает сообщение с сайта, что сайт ломают даже без анализа логов сервера можно сказать, что пора что-то сделать.
Рассмотрим пример на нашем движке:

Код
1
2
3
4
5
6
7
8
UNIX & X | Мы выбираем открытые системы (UNIX: FreeBSD; LINUX) - Безопасность

Запрещенное действие: HTML in GET - pagenum = '
IP: 217.195.213.214
Пользователь: Guest
Ссылка: /index.php?name=News&new_topic=0&pagenum='
Браузер: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) PTX
Дата размещения: 29.01.07 - 20:18:58

Видно что IP адрес сканирующего уязвимости на нашем сайте 217.195.213.214
что же это за IP адрес, не будем изучать как работает команда whois и прочие, а просто войдем по адресу http://217.195.213.214/
Видим, что нас пытался взломать кто то из "Интернет-провайдера ООО "Планета он-лайн""
Ну для начала, заблокируем нарушителя, для этого достаточно строки в конфиг iptables
Код
1
-A INPUT -s 217.195.213.214 -j DROP

Хотя в две строки надежнее :)
Код
1
2
-A INPUT -s 217.195.213.214 -j DROP
-A OUTPUT -d 217.195.213.214 -j DROP


Это полностью лишит возможности сканировать ваш сервер с данного ip адреса.
Безусловно нужно, чтобы все ПО используемое на сервере было самым современным и не содержало уязвимостей.
Продолжение следует ...

По поводу интеграции ...
2007-01-31 00:54
Билл Гейтс в Мак Дональдсе.
Билл: - Мне, пожалуйста, один Биг Мак
Продавец: - Один Биг Мак, одна Кола, вместе 6.99
Б: - Но я просил только Биг Мак!
П: - Кола идет вместе с Маком как часть единого пакета.
Б: - Что? За Колу я платить не буду!
П: - И не надо! Кола предоставляется абсолютно бесплатно!
Б: - Но ведь один Биг Мак стоил до сих пор 3.99!
П: - Теперь Биг Мак имеет новые возможности! Он поставляется
вместе с Колой!
Б: - Я только что выпил Колу! Мне не нужна еще одна!
П: - Тогда вам придется отказаться и от Биг Мака.
Б: - Ладно, я плачу 3.99 и отказываюсь от Колы.
П: - Вы не можете разделять части пакета! Биг Мак и Кола тесно
интегрированы!
Б: - Чушь! Мак и Кола - два различных продукта!
П: - Тогда посмотрите (Топит Биг Мак в Коле)
Б: - Что вы делаете?!
П: - Это в интересах покупателей! Только так мы можем гарантировать
целостность вкуса всех компонентов пакета.


В избранное