Архив рубрики 'Безопасность'

Атаки конкурентов, способные нанести вред вашему сайту: Классический DDOS веб-сервера

Суббота, Февраль 20th, 2010

К наиболее популярным атакам без сомнения можно отнести этот популярный способ, когда веб-сервер переполняется запросами от ботов и не может нормально обслуживать запросы посетителей.
В результате такой атаки сайт становится недоступным, а с серверной стороны можно наблюдать рост нагрузки на сервер, большое число процессов веб-сервера и конечно, значительный рост коннектов. Если атака будет очень сильной и [...]

1 звезда2 звезды3 звезды4 звезды5 звезд (1 голосов, средний: 2.00 из 5)
Loading ... Loading ...

Атаки конкурентов, способные нанести вред вашему сайту: Атака на DNS

Четверг, Февраль 18th, 2010

Корень проблемы: UDP
Прежде чем описать очередную возможную интернет атаку со стороны конкурентов, я бы хотел сначала немного углубится в UDP, а точнее в его проблемную область: информация об IP адресе отправителя в UDP может быть легко подделана!
Я небуду рассказывать всех нюансов, но это точно такая же проблема, как и заголовок From в email, они существуют [...]

1 звезда2 звезды3 звезды4 звезды5 звезд (Еще не оценили)
Loading ... Loading ...

Атаки конкурентов, способные нанести вред вашему сайту: Mail Bounce DDOS

Воскресенье, Февраль 14th, 2010

Я продолжаю тему атаки конкурентов на ваши сайты, и сейчас хочу рассказать о более сложной и более серьезной атаке, так называемый Mail Bounce DDOS.
Но сначала я хочу немного рассказать про один из способов, которым спаммеры собирают себе базы ящиков для спама.
Спаммеры бывают разные, и базы у них тоже разные. Некоторые собирают их по сайтам с помощью [...]

1 звезда2 звезды3 звезды4 звезды5 звезд (Еще не оценили)
Loading ... Loading ...

Шифрование файловых систем LUKS и CryptoFS

Пятница, Октябрь 30th, 2009

Порой приходится хранить ценную информацию, к которой никто не должен иметь доступа. Но в тоже самое время необходимо пользоваться услугами системных администраторов.
Как же быть? Как сохранить свои данные в целости и сохранности? И тут на помощь приходит шифрование файловых систем. Я расскажу только про две из них — LUKS и CryptoFS.
Следует отметить, что LUKS отлично работает [...]

1 звезда2 звезды3 звезды4 звезды5 звезд (2 голосов, средний: 5.00 из 5)
Loading ... Loading ...

Детективная история взлома одного коммерческого хостинга с наказанием и рекомендациями

Пятница, Октябрь 2nd, 2009

Ко мне поступил сервер, выполняющий роль коммерческого хостинга сайтов, который был взломан и взломщики не потрудились вытереть за собой все инструменты, которые они использовали.
Проанализировав их, я смог составить цепочку событий, которая привела к взлому сервера и компрометации рутовой учетной записи.
Никаких логов небыло, так как они все были почищены, так что взломщик не оставил за собой [...]

1 звезда2 звезды3 звезды4 звезды5 звезд (4 голосов, средний: 4.50 из 5)
Loading ... Loading ...

В ядре FreeBSD 6.x — 7.x обнаружена критическая уязвимость

Среда, Сентябрь 16th, 2009

Как сообщает Przemyslaw Frasunek, известный специалист в сфере безопасности, в ядре FreeBSD 6.x обнаружена уязвимость, позволяющая получить права root любому непревлилгированному процесу.
Уязвимость была найдена в интерфейсе уведомлений о событиях kqueue, которая приводит к разыменованию null-указателя в в ядре. Рабочий эксплойт позволяет запускать любой процесс с привилегиями root, разместив его в странице памяти с указателем на [...]

1 звезда2 звезды3 звезды4 звезды5 звезд (15 голосов, средний: 3.80 из 5)
Loading ... Loading ...

Резервное копирование

Суббота, Сентябрь 12th, 2009

Процедура бекапа или резервного копирования очень проста, но может стать большой головной болью если её не делать (посмотрите на картинку). Бизнес многих компаний напрямую зависит от манипуляций с информацией которая хранится на серверах. Базы данных, репозитории исходных кодов, веб-проекты и т.д. Все это нужно ежедневно сохранять на резервные носители информации.
В случае потери информации и её [...]

1 звезда2 звезды3 звезды4 звезды5 звезд (16 голосов, средний: 2.94 из 5)
Loading ... Loading ...

Осторожно! Уязвимость имеет уязвимость в ssh 4.3 под CentOS!

Воскресенье, Июль 5th, 2009

В последнее время участились случаи взлома серверов с CentOS. По проверенным данным дистрибутив CentOS имеет уязвимость в ssh 4.3 и рабочий эксплойт, который успешно ее эксплуатирует.

1 звезда2 звезды3 звезды4 звезды5 звезд (1 голосов, средний: 5.00 из 5)
Loading ... Loading ...