Konstantni vdori v stran
 
adsense-novice 11. jul 2012 16:33:27 Pridružen od:
8. avg 2011
196 objav
50 22 1
#31

Ip block je pomojem je začasna rešitev, ker danes s proxyjem ali vpn-om narediš čudo :) iskreno bi moral ročno poiskati luknjo, morda kakšen modul v joomli ima luknjo prek katere vdirajo na strežnik. Chmod - zelo pomembna stvar. Če maš vse datoteke na 777, potem si jim samo olajšal delo. Bi ti pa predlagal, da maš vse CMS-je up to date, za vsak slučaj pa še preglej računalnik, da nisi okužen s kakšnim virusom, menjaj gesla redno, pa ne bo problemov :)


všeč(0) ni všeč(0) spam(0)
 
NeTko 24. jul 2012 16:56:00 Pridružen od:
24. jul 2012
4 objav
6 3 0
#32

Z vidika ponastavitev strežnika je bilo že kar nekaj povedanega, bolj malo pa z vidika varovanja omrežja.



Po mojem mnenju bi moral kot prvo pobarati ponudnika hostinga in protestirati zaradi (pre)slabe zaščite, ki jo nudi.



Dejansko bi moral ponudnik imeti nameščeno 'prvo obrambno linijo', ki pa je v tem primeru ni bilo, ali pa je odpovedala na celi črti. S tem, ko ga seznaniš z 'neprijetnim dogodkom' mu dejansko omogočiš, da preveri vzpostavljene varnostne mehanizme in jih po potrebi nadgradi oz. prilagodi. Če mu nič ne rečeš, potem tudi ne moreš pričakovati, da bo prišlo do kakšnih izboljšav.



Optimalno bi bilo, da je 'nadgrajevanje' spletišč omogočeno izključno preko varne VPN povezave. To bi pomenilo, da te strežnik vidi kot lokalno IP adreso (ustrezno nastaviš v .htaccess). Če je ta IP naslov izven poola strežnikov, si tako (za prvo silo) zavarovan tudi pred dostopom s kakšnega drugega kompromitiranega strežnika pri temu ponudniku.



Kot drugo je potrebno filtrirati outgoing promet. Raznorazni malware deluje tako, da sam vzpostavi povezavo (v outgoing smeri). Pri tem se lahko s ponudnikom hostinga dogovoriš, da tvojemu strežniku blokira VSE porte, razen tistih, ki jih nujno potrebuješ. Če ima ponudnik nameščen požarni zid 'naslednje generacije', bo ta sposoben tudi filtrirati promet na dovoljenih portih, tako da bo šel ven izključno http promet Apache strežnika.



Seveda moraš obvezno izvesti tudi vse, kar so že drugi prej našteli, da pokrpaš varnostne luknje na strežniku.


všeč(2) ni všeč(3) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se