FAQ |
Kalender |
![]() |
#21 | |||
|
||||
Klarade millennium-buggen
|
Känns som dom flesta har planerat hur dom ska städa upp efter en hacker, men hur är det med det förebyggandet då? Tänker på SQL injections etc.?
|
|||
![]() |
![]() |
![]() |
#22 | |||
|
||||
Supermoderator
|
Citat:
det jag ser till att använda i förebyggande säkerhetssynpunkt är ganska varierande. dock är det allra viktigaste en väl konfigurerad brandvägg enligt mig. skulle vara intressant att höra hur många av er andra som märker av intrång(sförsök) på ett eller annat sätt?
__________________
[ Finanstips.se | Riktnummer.se | Väderlek.se | 3W.se | WWWW.se ]
. [ Marbella.se | ValutaGraf.se | Virusprogram.se | Malta Bolag.se | Växlingskontor.se ] . |
|||
![]() |
![]() |
![]() |
#23 | ||
|
|||
Supermoderator
|
Citat:
Någon som kan bekräfta att det inte ändrats och att så verkligen är fallet?
__________________
www.ip2nation.com (ip till land) |
||
![]() |
![]() |
![]() |
#24 | |||
|
||||
Klarade millennium-buggen
|
Citat:
En hacker kan ju tex ändra lite info hos en medlem och tillförskanska sig varor eller pengar ("pengarna tillbaka" etc om det gäller en tjänst). Jag bara menar att bara för att man har besök av en hacker så betyder inte det att första sidan är ändra till en svart sida med grön text där det står "joo bin hax0rezed by 1337 N00b" ![]() |
|||
![]() |
![]() |
![]() |
#25 | |||
|
||||
Supermoderator
|
Citat:
Citat:
![]() Citat:
|
|||
![]() |
![]() |
![]() |
#26 | ||
|
|||
VIP
|
Tidigare körde jag mest med backuper och tänkte att det tar minst tid att snabbt köra upp en backup om en hacker har varit framme istället för att i förväg lägga mycket tid på att säkra servern.
Efter upprepade intrångsförsök har jag dock tagit följande åtgärder utöver backups (för Linux): * Avinstallerat FTP och Telnet * Enbart SSH protokoll 2 / SFTP * SSH stängs av helt genom en SSL-skyddad webadminstrationssida då jag inte behöver access (SSH är alltså öppet ytterst sällan) * Brandvägg * Inga direkta Root-logins * Flyttat /tmp-katalogen till egen säker partition * Uppgraderat all programvara (kontinuerligt) * Installerat diverse säkerhetsprogram (ex: chkrootkit, logwatch, tripwire etc) * Bytt lösenord så varje tjänst har ett unikt och komplicerat sådant * Gömt Apache-version, övrigt info från scanningar |
||
![]() |
![]() |
![]() |
#27 | |||
|
||||
Mycket flitig postare
|
Citat:
SSL kan implementeras på många olika vis i olika program, I Apache är det vanligtvis mod_ssl , som kräver att man har SSL installerat på sitt system. SSL används även av SSH, och av det mesta andra man vill köra krypterat. |
|||
![]() |
![]() |
![]() |
#28 | ||
|
|||
Supermoderator
|
Citat:
|
||
![]() |
![]() |
![]() |
#29 | ||
|
|||
Nykomling
|
Jag kör WHM på min server och jag gillar verkligen att den varnar när man bör uppdatera något, nu senast PHP till senaste fixen eftersom det fanns en säkerhetsrisk där. Rent generellt så ser jag till att alltid köra ftp/apache etc på senaste versionerna.
Jag har backup sparat lokalt på min egen burk men kommer snart börja ha en backup-server och köra script som tar backup av alla konton/domäner varje natt och lagra på den fristående servern. |
||
![]() |
![]() |
Svara |
|
|