urosbe

Statistika

Pridružen/a:
13 dec 2008, 00:22
Zadnjič aktiven:
Prispevki:
Teme:
38 | Vse teme
625
25
3

Podpis

Cekarček - spletna trgovina nr. 1 za **VASCO** stranke | GoPro HERO6 kamere in dodatna oprema
**www.cekarcek.si** - spletna trgovina z izbrano ponudbo pametnih gadgetov [Withings, Netatmo, DoorBird, Xiaomi, ...]
#14

@Perun: Kot bi mi bral misli - imam enako idejo, saj so vsebine strani že več let nedotaknjene in povečini gre prav za spletne vizitke z nekaj zavihki. Pa še znebim se 36.000+ datotek in nekaj podatkovnih baz :)


všeč(0) ni všeč(0) spam(0)
#10

@suprpp: Se strinjam, to bi bilo nujno potrebno, vendar nimam ne časa, ne volje, da bi nadgrajeval neko staro spletno vizitko, ki brezplačno gostuje pri meni (kot rečeno od znancev ali kolegov). Če pride še do kakšnega vdora, bom za nekaj dni popolnoma ugasnil vse Joomla strani in spremljal dalje :)


všeč(0) ni všeč(0) spam(0)
#9

Če bi se profesionalno ukvarjali z gostovanjem spletnih strani, bi definitivno razmišljal v tej smeri (nakup profesionalne opreme za zaščito), tako pa je strežnik bolj kot ne v uporabi zgolj za interne zadeve. Zaenkrat sem zadevo "zaščitil" tako, da sem PHP dovolil poganjati zgolj na tistih nekaj web site-ih, pri vseh ostalih pa strogo zgolj .NET, v čemer so projekti tudi razviti. Strani s CMS-ji v ozadju (razne Joomle itd.) pa sem dodatno zaščitil še z IP številkami za slovenske obiskovalce + Googlebot. Poročam čez par dni, če sem s tem kaj pridobil.


všeč(0) ni všeč(0) spam(0)
#6

Lahko, da se motim, vendar se mi zdi, da mi router za $21.000 ne bi prav nič pripomogel pri konkretnem primeru, saj jim očitno uspe priti v strežnik skozi port 80, ki mora v vsakem primeru ostati odprt, saj na njem poteka www promet.



Trenutno imam na sumu, da bi znal biti šibka točka nameščen PHP na IIS 7.5, saj mi že prvi rezultat iskanja "IIS 7.5 exploit" postreže z zanimivimi informacijami:

http://www.exploit-db.com/exploits/19033/


všeč(0) ni všeč(0) spam(0)
#4

Škode zaenkrat res nihče ni naredil, je pa dokaj neprijeten občutek - podobno kot da bi vedel, da ima nekdo ključ tvojega stanovanja in ob naključnih dnevih pride v dnevno sobo in se podpiše na list papirja :)



Porte imam že sedaj nestandardne ter zaščitene na IP številke, tako da lahko dostopam do teh servisov (FTP, RDP) le iz nekaterih statičnih IP številk znanih lokacij. Izjema je le port 80, na katerem poteka WWW promet.



Vsem tem starejšim stranem, ki jih gostujem in niti niso bile naše delo ter so postavljene na odprtokodnih CMS sistemih (Joomla itd.), sem začasno omejil dostop na obiskovalce zgolj iz Slovenije, saj so vse po vrsti predstavitve lokalnih dejavnosti in načeloma za tuje obiskovalce ne pridejo v poštev. Res pa je, da sem s tem zablokiral tudi Googlebot in podobne pajke. Vendar še vedno bolje, kot pa da so popolnoma nedosegljive v času testiranja.

Pravilo IP številk sem nastavil s pomočjo naslednjega orodja:

http://www.ryanaverill.com/2012/08/iis-blockredirect-ip-ip-ranges-or.html



To sicer ni tista prava rešitev, ki bi jo človek želel, saj moram ugotoviti, kje pridejo notri. Če bi šlo zares in bi nekdo načrtno želel narediti večjo škodo, bo verjetno hitro našel kakšen proxy, da se bo navzven predstavljal z domačo IP številko in zaobiti to zaščito.


všeč(1) ni všeč(0) spam(0)
#2

Res je, en izmed zadnjih hackerjev je pustil FB kontakt in po pregledu njegovega profila opažam, da je objavil povezave do vseh strani, ki jim je uspel namestiti datoteko v root.



Prihajajo pa iz vseh koncev (Brazilija, Algerija, Maroko, Tunizija, Španija, ...), tako da bi raje zadevo nekako zakrpal, kot zablokiral promet iz tujine.


všeč(0) ni všeč(0) spam(0)
#

Ker sam nimam več idej, kako bi zakrpal luknjo na svojem strežniku, povprašam za nasvet še tukaj na forumu. Skratka, strežnik z Windows Server 2008 R2, ki ga med drugim uporabljam za gostovanje lastnih .NET rešitev, obenem pa imam na njem še par starejših spletnih strani od kolegov in znancev, je pred kratkim doživel več vdorov.



V 5 letih, odkar je strežnik online, še nisem bil priča čem podobnem. Strežnik se redno posodablja z Windows Updates, Firewall je aktiven tako na routerju kot na strežniku. Pred dobrim tednom dni sem od cert.si prejel e-mail, da so naših spletnih straneh zaznali "defacement" napad. Torej, hackerjem je uspelo nekako uploadati naključne datoteke (bodisi .txt ali .php), v katerih so se podpisali. Druge škode niso naredili. Datoteke sem nemudoma pobrisal in pričel iskati luknjo, kako je lahko do tega prišlo. Datoteke so se namreč pojavile na root mapi praktično vseh spletnih strani.



Sprva sem posumil na FTP, vendar je le-ta že na nivoju routerja zaščiten, da se lahko do njega dostopa le iz nekaj znanih statičnih IP številk (npr. moja domača lokacija itd.). Enako so zaščiteni tudi SVN in RDP. Navzven je torej odprt le port 80. Drugi pomislek je bila ena izmed teh starejših strani, saj sem pri prvem vdoru v logih zasledil, da so prvo datoteko uploadali ravno na strani, ki jo gostujem za znanca in že od samega začetka ni bila posodobljena (pred leti mu jo je nekdo postavil na odprtokodni platformi Joomla 1.x). Preko image handlerja so uspeli uploadati .gif datoteko, ki ni bila .gif slikca temveč koda, ki je dopustila, da so naknadno uploadali še .php datoteko. Stran sem nemudoma deaktiviral in pobrisal uploadano. Nato je bilo 2 dni zatišja, stran sem pustil do nadaljnega deaktivirano, iznenada pa ponovni vdor. V zadnjem tednu dni sem tako vztrajno brisal datoteke, ki mi jih naključni hackerji uploadajo v root mape spletnih strani. Glede na pogostost vdorov, imam ravno takšen občutek, kot da bi se me podajali med seboj :) Vse datoteke, ki jih uploadajo si jih tudi sproti shranjujem, čeprav so povečini kriptirane, tako da na prvi pogled težko ugotoviš, kaj so poleg podpisa, želeli narediti.



Skratka, počasi izgubljam ideje, kaj še preveriti in kako zaščititi strežnik pred tovrstnimi dogodki. Nekateri hackerji se podpišejo tudi z e-mailom ali FB kontaktom, vendar sem verjetno prevelik optimist, da bi mi kateri izmed njih razkril, kako jim uspeva :)

Je možno, da ima že sam IIS kakšno varnostno luknjo, klub temu, da je strežnik up-to-date?



Za kakršenkoli nasvet se že vnaprej zahvaljujem!


všeč(0) ni všeč(0) spam(0)
#19

Tudi rabljene GoPro kamere dokaj drzijo cene, vsaj po oglasih na Bolhi. Za cca 150€ bi se morda uspel "zbarantati" s kaksnim prodajalcem, ki prodaja GoPro HD HERO2. Pri nakupu naj bo pozoren le toliko, da ima kamera garancijo na nasem trgu (2 leti) in ne gre za kaksen sivi uvoz iz USA, saj jo bo sicer v primeru okvare lahko samo se gledal. Kamerc se namrec ne popravlja, temvec v primeru okvare zamenja celotna kamera.


všeč(4) ni všeč(0) spam(0)
#45

Primerjam cene nekaterih najpogostejših storitev med našimi bankami in kot so nekateri že omenili, tudi sam ugotavljam, da je Delavska hranilnica daleč med najugodnejšimi.



Hitra primerjava med Sberbank in Delavsko hranilnico:



Provizija za domače ali čezmejno nakazilo do 50.000€:

Sberbank: 0,80€

Delavska h.: 0,30€



Provizija za prilive:

Sberbank: 0,10€

Delavska h.: ? (verjetno brezplačno, ker nikjer v cenikih nisem zasledil podatka?)



Mesečni strošek vodenja računa:

Sberbank: 8€

Delavska h.: 6,20€



Letna naročnina na poslovno kartico Mastercard:

Sberbank: 40€

Delavska h.: 22,50€



Mesečna uporabnina za spletno banko:

Sberbank: ? (ne najdem)

Delavska hranilnica: 1,10€



Enkratni strošek zaprtja računa:

Sberbank: 35€

Delavska h.: 21€



Po hitrem pregledu navodilo za uporabo spletne banke Delavske hranilnice, vidim da podpirajo tudi uvoz paketov (TKDIS, XML itd.), UX pa pač je kakršen je :)



Tisti, ki ste pri Delavski hranilnici, imate sploh kakšen negativen kompliment, zakaj ne bi podjetje prestopilo k njim?


všeč(1) ni všeč(0) spam(0)
#32

Tudi sam sem pred dilemo, katero banko izbrati. Poslovni račun imam pri Probanki in pred kratkim sta me že 2 kupca izdelkov v spletni trgovini iz previdnosti vprašala, če smo v predračunu navedli pravilno banko, ker sta mislila, da banka ne obratuje več.



Pred kratkim se naletel na članek Analiza varnosti slovenskih bank, po katerem je Delavska hranilnica uvrščena med najbolj varne. In kot pravite so tudi provizije in ostali stroški med najnižjimi, tako da morda tudi sam izberem prav njih.



Privat sem pa na Abanki, ki je pa tudi povsem na dnu lestvice "varnosti". Njihov Abanet se mi dopade, prav tako je ena redkih bank, ki nudi Viso (za PayPal Withdraw). Zelo se mi pa dopade ideja, ki jo nudijo pri Sparkasse za prebivalstvo - Udobni pozitivni račun, kjer imaš praktično vse provizije in vodenje brezplačno, dokler imaš na računu 1.000€, ampak po lestvici "varnosti" je pa ena slabših med tujimi bankami. Med "varnejšimi" naj bi bila trenutno Sberbank.



Glede na to, da TRR-ja ne menjaš ravno vsak mesec, saj zlasti v poslovnem svetu postopek za seboj pripelje kar nekaj obveščanja, usklajevanja itd., se mi zdi tale tema prav dobrodošla, tako da vsak izrazi svoje mnenje, kako je kaj zadovoljen s trenutno banko.


všeč(1) ni všeč(0) spam(0)