Hosting brez virusov??
 
ucimzar 24. nov 2014 08:40:59 Pridružen od:
11. nov 2012
101 objav
223 48 27
#41

@Spiegel, tako kot je OvcaX rekel, tudi ti firewalli niso 100% zaščita, je pa res da zelo pomagajo. "Out of the box" pomagajo predvsem pri zelo razširjenih in splošnih ranljivostih, z nekaj konfiguracije pa zaščitenost še povečaš.



Nekaj podatkov, ki morda orišejo vse skupaj:

- takoj po uvedbi so defacementi pri nas padli za 98%

- pri shellshock ranljivosti je bil FW napade začel blokirati v 15 minutah po objavi ranljivosti

- mesečno se meri zaustavitev bruteforce ugibanj gesel v milijonih



Seveda pa tudi kje ne pomaga. Tako npr. ni "out of the box" pomagal pri zadnji ranljivosti starejše različice plugina za Google maps za Joomlo. Tukaj potem kombiniramo z dodatnimi ukrepi (npr. začasno blokiranje dostopa do tega plugina za neslovenske IPje) in seveda obveščanjem lastnika gostovanja o ranljivosti ter željo, da jo odpravi.

Skratka tudi pri nas se tedensko obvesti nekaj strank (manj kot 10), da naj odpravijo ranljivost in odstranijo okužbo.



Za nas uporaba takega fwja pomeni, da smo lahko hitrejši pri odzivanju na težave, hkrati pa je gromozanska prednosttudi to, da imajo sodelavci s podpore readonly dostop do fwja in lahko pogledajo, če je težava stranke slučajno povezana z blokiranjem na firewallu. To je šlo pred tem veliko bolj počasi, saj je preverjanje takšne težave interno moralo iti čez nekaj ljudi.



Upam, da sem odgovoril vsaj približno zadovoljivo.


všeč(7) ni všeč(0) spam(0)
 
Tody 25. nov 2014 13:40:04 Pridružen od:
3. maj 2010
1446 objav
1411 299 25
#42

Jaz imam na hitrosti Joomlo 1.5 že par let pa noben ni zatežil (mogoče je kak mail) pa tud noben ni udru v njo, tudi zaradi užitka ne. Sicer trkam po lesu ampak očitno, če ne nabašeš vse plugine, ki jih najdeš je tudi core bl varen.



Joomla! - Copyright (C) 2005 - 2007 --- sigh .... čakam da crkne da bomo končno lahko dal novo stran ven :D


všeč(1) ni všeč(0) spam(0)
![](http://www.internetmojster.com/splosno/dobrodelna-akcija.html)
 
twosocks 25. nov 2014 13:58:04 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#43

Ah ja, sedaj bo veselje pr komu - v Sloveniji tudi, sveže :/ :



http://thehackernews.com/2014/11/cryptophp-backdoored-cms-plugins-themes.html


všeč(0) ni všeč(0) spam(0)
 
mistique 25. nov 2014 14:05:49 Pridružen od:
1. okt 2008
1052 objav
916 63 7
#44

ucimzar:

Seveda pa tudi kje ne pomaga. Tako npr. ni "out of the box" pomagal pri zadnji ranljivosti starejše različice plugina za Google maps za Joomlo.




Pri (točno) tej težavi je v mojem primeru pomagalo, da sem stranki omenjeni plugin onemogočil in ji v vsebino vstavil slike zemljevida :)

Ko sem rekel, da bo treba spletno stran nadgraditi, pa ni pomagalo nič :)



Je pa ponudnik gostovanja izredno toleranten, kar ga lahko stane izgube kakšne stranke ali še kaj več...

S tega stališča ponudnike gostovanja in njihove (na videz) rigorozne ukrepe (izklop strani), popolnoma razumem in podpiram.


všeč(1) ni všeč(0) spam(0)
Give a man a fish, and he'll eat for a day. Teach him how to fish and he'll eat forever
 
krejzi 25. nov 2014 14:22:39 Pridružen od:
14. mar 2013
558 objav
915 213 12
#45

twosocks:

Ah ja, sedaj bo veselje pr komu - v Sloveniji tudi, sveže :/ :



http://thehackernews.com/2014/11/cryptophp-backdoored-cms-plugins-themes.html




Hja, tako je, ce skinjavas templejte iz piratebaya :) ne bit skrti pa kupite template, pa bo vse kul :)


všeč(6) ni všeč(0) spam(0)
 
saya 25. nov 2014 19:55:13 Pridružen od:
25. nov 2014
11 objav
3 56 12
#46

Ja sej mehankarji delajo kuj neki


všeč(0) ni všeč(4) spam(1)
 
twosocks 25. nov 2014 21:55:13 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#47

krejzi:




twosocks:

Ah ja, sedaj bo veselje pr komu - v Sloveniji tudi, sveže :/ :



http://thehackernews.com/2014/11/cryptophp-backdoored-cms-plugins-themes.html




Hja, tako je, ce skinjavas templejte iz piratebaya :) ne bit skrti pa kupite template, pa bo vse kul :)




Da, po eni strani dobra šola za tatove, po drugi strani dodatno delo za nas, k probamo strankam vbit v glavo, da se to ne dela in da delajo več škode in da se sankcionira.


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se