Kom ihåg mig?
Home Menu

Menu


Hacking/Cracking

 
Ämnesverktyg Visningsalternativ
Oläst 2004-01-15, 04:30 #21
Roberts avatar
Robert Robert är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 2 103
Robert Robert är inte uppkopplad
Klarade millennium-buggen
Roberts avatar
 
Reg.datum: Jan 2004
Inlägg: 2 103
Känns som dom flesta har planerat hur dom ska städa upp efter en hacker, men hur är det med det förebyggandet då? Tänker på SQL injections etc.?
Robert är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-01-15, 07:26 #22
Marcuss avatar
Marcus Marcus är inte uppkopplad
Supermoderator
 
Reg.datum: Nov 2003
Inlägg: 2 655
Marcus Marcus är inte uppkopplad
Supermoderator
Marcuss avatar
 
Reg.datum: Nov 2003
Inlägg: 2 655
Citat:
Originally posted by desdecado@Jan 15 2004, 01:30
Känns som dom flesta har planerat hur dom ska städa upp efter en hacker, men hur är det med det förebyggandet då? Tänker på SQL injections etc.?
åtgärder i form av backup är både billigare och enklare att genomföra än att försöka uppnå ett "heltäckande" förebyggande skydd. backuper och liknande skyddar ju även mot andra typer av oförutsedda dataförluster.

det jag ser till att använda i förebyggande säkerhetssynpunkt är ganska varierande. dock är det allra viktigaste en väl konfigurerad brandvägg enligt mig.

skulle vara intressant att höra hur många av er andra som märker av intrång(sförsök) på ett eller annat sätt?
__________________
[ Finanstips.se | Riktnummer.se | Väderlek.se | 3W.se | WWWW.se ]
. [ Marbella.se | ValutaGraf.se | Virusprogram.se | Malta Bolag.se | Växlingskontor.se ] .
Marcus är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-01-15, 09:29 #23
Per Per är inte uppkopplad
Supermoderator
 
Reg.datum: Apr 2003
Inlägg: 719
Per Per är inte uppkopplad
Supermoderator
 
Reg.datum: Apr 2003
Inlägg: 719
Citat:
Originally posted by nicclas@Jan 12 2004, 11:38
Citat:

Finns det någon auktoritär webbsida med hög tillförlitlighet som kan bekräfta att det inte är möjligt?
Finns t.ex. att läsa här: http://httpd.apache.org/docs-2.0/ssl/ssl_f...faq.html#vhosts
Det här verkar verkligen jättekonstigt, jag kör personligen SSL på en virtualhost i just Apache och jag har inte märkt några problem. Är det bara då man kör flera på samma IP?

Någon som kan bekräfta att det inte ändrats och att så verkligen är fallet?
__________________
www.ip2nation.com (ip till land)
Per är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-01-15, 15:43 #24
Roberts avatar
Robert Robert är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 2 103
Robert Robert är inte uppkopplad
Klarade millennium-buggen
Roberts avatar
 
Reg.datum: Jan 2004
Inlägg: 2 103
Citat:
Ursprungligen postat av marcuss
Citat:
Ursprungligen postat av desdecado
Känns som dom flesta har planerat hur dom ska städa upp efter en hacker, men hur är det med det förebyggandet då? Tänker på SQL injections etc.?
åtgärder i form av backup är både billigare och enklare att genomföra än att försöka uppnå ett "heltäckande" förebyggande skydd. backuper och liknande skyddar ju även mot andra typer av oförutsedda dataförluster.

det jag ser till att använda i förebyggande säkerhetssynpunkt är ganska varierande. dock är det allra viktigaste en väl konfigurerad brandvägg enligt mig.

skulle vara intressant att höra hur många av er andra som märker av intrång(sförsök) på ett eller annat sätt?
Jo men det är inte alla hackers som bara vill "förstöra", man kanske har kännslig information i databaserna, typ medlemsregister eller ännu värre; kreditkortsnummer (tror inte så många har sånt här iofs). Ni kör väl åtminstonde krypterade passwords i databasen?

En hacker kan ju tex ändra lite info hos en medlem och tillförskanska sig varor eller pengar ("pengarna tillbaka" etc om det gäller en tjänst). Jag bara menar att bara för att man har besök av en hacker så betyder inte det att första sidan är ändra till en svart sida med grön text där det står "joo bin hax0rezed by 1337 N00b"
Robert är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-01-15, 16:04 #25
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Citat:
Ursprungligen postat av desdecado
Jo men det är inte alla hackers som bara vill "förstöra"
Alla hackers (eller om man ska kalla dem crackers, men det är en annan diskussion) förstör ju på ett eller annat sätt. De pillar på med sånt som de öht inte har med att göra.

Citat:
Originally posted by -desdecado@Jan 15 2004, 12:43
Ni kör väl åtminstonde krypterade passwords i databasen?
Jo, det får man hoppas alla gör.

Citat:
Ursprungligen postat av desdecado
En hacker kan ju tex ändra lite info hos en medlem och tillförskanska sig varor eller pengar ("pengarna tillbaka" etc om det gäller en tjänst). Jag bara menar att bara för att man har besök av en hacker så betyder inte det att första sidan är ändra till en svart sida med grön text där det står "joo bin hax0rezed by 1337 N00b"
Det är ju ofta två olika syften med de där olika typerna av "hack". Den första är ju för egen vinst medan den andra är för att förnedra någon annan.
Anders är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-01-15, 23:48 #26
Johan Johan är inte uppkopplad
VIP
 
Reg.datum: May 2003
Inlägg: 164
Johan Johan är inte uppkopplad
VIP
 
Reg.datum: May 2003
Inlägg: 164
Tidigare körde jag mest med backuper och tänkte att det tar minst tid att snabbt köra upp en backup om en hacker har varit framme istället för att i förväg lägga mycket tid på att säkra servern.

Efter upprepade intrångsförsök har jag dock tagit följande åtgärder utöver backups (för Linux):
* Avinstallerat FTP och Telnet
* Enbart SSH protokoll 2 / SFTP
* SSH stängs av helt genom en SSL-skyddad webadminstrationssida då jag inte behöver access (SSH är alltså öppet ytterst sällan)
* Brandvägg
* Inga direkta Root-logins
* Flyttat /tmp-katalogen till egen säker partition
* Uppgraderat all programvara (kontinuerligt)
* Installerat diverse säkerhetsprogram (ex: chkrootkit, logwatch, tripwire etc)
* Bytt lösenord så varje tjänst har ett unikt och komplicerat sådant
* Gömt Apache-version, övrigt info från scanningar
Johan är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-04, 11:08 #27
nomicon nomicon är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2003
Inlägg: 753
nomicon nomicon är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2003
Inlägg: 753
Citat:
Ursprungligen postat av Anders
Citat:
Originally posted by -Satyr@Jan 10 2004, 15:46
När jag frågade om någon använder SSL så menade jag överhuvudtaget.


Vi använder det bara delvis. Är inte så insatt i SSL, men du bör ju registrera dig hos Verisign för att få nyklarna verifierade. Nån annan som är lite mer insatt?

Citat:
Ursprungligen postat av Jevesus
Vi använder uteslutande SSL mot våra burkar. Att stänga av telnet är bland de första säkerhetsåtgärderna man bör göra.
Du/Ni blandar inte ihop SSH och SSL? SSH kan ersätta Telnet (huga) och SSL är det bankerna använder över nätet (https)...
Att säga att SSL == https är som att säga att Internet Explorer == Internet.
SSL kan implementeras på många olika vis i olika program, I Apache är det vanligtvis
mod_ssl , som kräver att man har SSL installerat på sitt system.
SSL används även av SSH, och av det mesta andra man vill köra krypterat.
nomicon är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-04, 18:28 #28
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Citat:
Originally posted by nomicon@Oct 4 2004, 11:08
Att säga att SSL == https är som att säga att Internet Explorer == Internet.
SSL kan implementeras på många olika vis i olika program, I Apache är det vanligtvis
mod_ssl , som kräver att man har SSL installerat på sitt system.
SSL används även av SSH, och av det mesta andra man vill köra krypterat.
Jo, det stämmer. Men om jag inte missminner mig så var det en period där i Januari där det ofta blandades ihop SSH och SSL, därav frågan och generaliseringen.
Anders är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-21, 10:11 #29
Nicke Nicke är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2004
Inlägg: 10
Nicke Nicke är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2004
Inlägg: 10
Jag kör WHM på min server och jag gillar verkligen att den varnar när man bör uppdatera något, nu senast PHP till senaste fixen eftersom det fanns en säkerhetsrisk där. Rent generellt så ser jag till att alltid köra ftp/apache etc på senaste versionerna.

Jag har backup sparat lokalt på min egen burk men kommer snart börja ha en backup-server och köra script som tar backup av alla konton/domäner varje natt och lagra på den fristående servern.
Nicke är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 15:27.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017