uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   UZ-CERT (https://uforum.uz/forumdisplay.php?f=494)
-   -   "Волонтёры" Uz-CERT (https://uforum.uz/showthread.php?t=6205)

Vladimir Sheyanov 27.08.2008 14:52

Цитата:

Сообщение от Eclipse (Сообщение 133367)
А что понимается под "легальными методами"?

Образно - методы не оказывающие никакого негативного влияния на работу информационной системы. Иными словами, всё что не запрещено действующим законодательством. Много интересного можно почитать тут, и конкретно тут

Dolphin 27.08.2008 14:57

Оффтоп:
Хех... В прошлый раз меня забанили за обсуждение статей на cert.uz (точней, с этого началось)... Насчет стримеров и бекапа. Однако ж спецы по секьюрити так жгут, что тянет неудержимо.

http://www.cert.uz/articles.php?t=3&doc=12#12
Цитата:

Сконфигуpиpуйте межсетевой экpан (файpвол) таким обpазом, чтобы он блокиpовал входящие соединения с вашим веб-сеpвеpом со всеми поpтами, кpоме http (поpт 80) или https (поpт 443).
Конечно, зачем нам DNS, зачем нам ICMP... Зачем нам эти новомодные рюшечки...
[quote]

Цитата:

Какие шаги следует предпринять при взломе веб-сервера:
То есть, ломая сервер? Или устраняя последствия взлома? Предположу второе.

Цитата:

Установить ВСЕ испpавления, связанные с безопасностью, как для самого веб-сеpвеpа, так и для опеpационной системы.
Дык... После пожара-то че?
Цитата:

Удалить ВСЕ ненужные файлы, такие как phf из диpектоpии со скpиптами. Удалить стандаpтные диpектоpии с документами, поставляемые с веб-сеpвеpом (напpимеp, с IIS и ExAir).
Конечно же! Когда в системе висит нежелательный пользователе, возможно, с правами рута, логично как можно быстрей удалить дефолтные документы - вдруг он их украдет.
Цитата:

Пpовеpить ВСЕ логины пользователей на сеpвеpе и удостовеpиться в том, что они имеют тяжело угадываемые паpоли.
Ну да, вдруг злоумышелнник завел себе аккаунт и поставил слишком простой пароль? Небезопасно...
Цитата:

Пpовеpить, нет ли подозpительных файлов в диpектоpиях /dev, /etc и /tmp.
Интересно, каков критерий подозрительности? Особенно, конечно, надо искать в /dev/ - вдруг злоумышленник звучку выкрутил...


Характерно, что при всем этом мы не завершаем процессы хакера, не выкидываем его из системы, не смотрим логи... кому оно надо?

Vitaliy Fioktistov 27.08.2008 14:59

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 133214)
Все действия, направленные на поиск уязвимостей и угроз совершаются только легальными методами, не влекущие за собой каких-либо вредоносных последствий. Прочие действия согласуются исключительно с владельцами информационных систем и проводятся на основании документов, сопровождающих экспертизу информационной безопасности.

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 133370)
Цитата:

Сообщение от Eclipse (Сообщение 133367)
А что понимается под "легальными методами"?

Например, просмотр исходного кода веб-ресурса.

С этого момента можно подробнее? То есть просмотр исходного кода веб-ресурса не согласовывается с владельцами? Или под "исходным кодом" понимаются результирующие html-странички?

Vladimir Sheyanov 27.08.2008 15:02

Верно, в контексте сообщения
Цитата:

Сообщение от Vitaliy Fioktistov (Сообщение 133377)
под исходным кодом понимаются результирующие html-странички


Eldar Ishimbaev 27.08.2008 15:03

Eclipse, смотрим тему и не оффтопим. Бан был не за обсуждение статьи, а за грязную кучу мата. Если критично, то можно повторить. Я не сторонник, чтобы забаненные пользователи заводили себе мультиаккаунты.

Eldar Ishimbaev 27.08.2008 15:04

Цитата:

Сообщение от Vitaliy Fioktistov (Сообщение 133377)
понимаются результирующие html-странички

Да.

Djalolatdin Rakhimov 27.08.2008 15:06

Оффтоп:
Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 133382)
Я не сторонник, чтобы забаненные пользователи заводили себе мультиаккаунты.

Предлагаю внести в правила

Vitaliy Fioktistov 27.08.2008 15:07

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 133383)
Цитата:

Сообщение от Vitaliy Fioktistov (Сообщение 133377)
понимаются результирующие html-странички

Да.

Какие уязвимости можно этим методом выявить кроме факта заражения ресурса вредоносным ПО?

Dolphin 27.08.2008 15:08

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 133382)
Eclipse, смотрим тему и не оффтопим. Бан был не за обсуждение статьи, а за грязную кучу мата.

Поправил...

Vitaliy Fioktistov 27.08.2008 15:09

Оффтоп:
Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 133382)
Я не сторонник, чтобы забаненные пользователи заводили себе мультиаккаунты.

Не путайте - в данном случае это не мультиаккаунт, а повторная регистрация.


Текущее время: 02:44. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»