Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Apsolutno neprobojan ili ipak ne?

[es] :: Unix :: Apsolutno neprobojan ili ipak ne?

[ Pregleda: 3322 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

TomSojer
Tom Sojer
Belgrade

Član broj: 120797
Poruke: 25
195.252.89.*



Profil

icon Apsolutno neprobojan ili ipak ne?10.11.2006. u 18:46 - pre 212 meseci
Mnogo se prica o pouzdanosti i zasticenosti servera na unixu i linuxu,interesuje me sledece:

1.Ako je unix server profesionalno iskonfigurisan i zasticen koja je verovatnoca da bude provaljen i eventualno neka baza skinuta sa njega.
2.Koji procenat ovih servera je pravilno iskonfigurisan.
3.Ako bih zeleo da neko ko je sa one druge strane (haker), uz novcanu nadoknadu naravno, proveri sigurnost mog servera gde bih mogao da kontaktiram nekog takvog?
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
62.108.116.*

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Apsolutno neprobojan ili ipak ne?10.11.2006. u 21:18 - pre 212 meseci
• Sigurnost nekog sistema zavisi od sposobnosti njegovog administratora. ZNaci
dobar admin moze uraditi sve .

• Procenat heh ;-) lepo rekoh zavisi od samog admina. Ukoliko je sve po default kako jeste
velike su sanse da neko owna masinu jel imas krs exploita za linux servise. Tako da
se uvek moze nadati nekom UID-u ;-0

• Da mogao bi. Znam jednu ekipu koja radi pen testing za lovu.
Ako te interesuje javi se na pp.
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: Apsolutno neprobojan ili ipak ne?11.11.2006. u 16:15 - pre 212 meseci
Citat:
TomSojer: Mnogo se prica o pouzdanosti i zasticenosti servera na unixu i linuxu,interesuje me sledece:

1.Ako je unix server profesionalno iskonfigurisan i zasticen koja je verovatnoca da bude provaljen i eventualno neka baza skinuta sa njega.
2.Koji procenat ovih servera je pravilno iskonfigurisan.
3.Ako bih zeleo da neko ko je sa one druge strane (haker), uz novcanu nadoknadu naravno, proveri sigurnost mog servera gde bih mogao da kontaktiram nekog takvog?


Na osnovu mog iskustva (zivim od administracije Linux i Unix servera vec 7-8 godina), najveci problem u ovome je postavka "server je pravilno iskonfigurisan". Postoji velika razlika izmedju osnovne konfiguracije servera, predvidjene za rad unutar corporate mreze i iza firewall-a, i servera predvidjenog za stand-alone rad direktno na internetu. Vecina servera se instalira "pravilno konfigurisana" za ovo prvo, ali ne i za ovo drugo. Razlike su pre svega u dodatnim metodama obezbedjenja, kao sto su izolacija i virtuelizacija servisa.

Glavna stvar koju treba da razumes je sledeca: Dobro obezbedjen server je JAKO bezbedan odupada do sutra. Vec sledeceg dana je moguce da se pojavi neki novi propust koji moze da celu stvar promeni i omoguci voljnom napadacu upad. Izolacija servisa ovde pomaze omogucavajuci pre svega da upad preko jednog ranjivog servisa ne dozvoli kompletan upad na sistem, ali jednom kada se to desi pravi upad je ipak mnogo laksi... To jeste pomoc adminu da obezbedi masinu, ali nije resenje: ako se takav, inicijalni, upad ne sanira u kratkom roku skoro sigurno ce uslediti i puni upad. Poenta price je: Neodrzavan server direktno na internetu je JAKO NEBEZBEDAN, bez obzira ko ga je i kako postavio...

Konacno, jos jedna stvar. U zadnjih godinu-dve sam imao par upada na sisteme koje odrzavam na vrlo karakteristican nacin: vlasnik servera je imao svoj nalog sa trivijalnim passwordom, i neko je usao koristeci njegove podatke. Tu ti ni jedan admin ne moze pomoci. Jos cudnije, iako su se podaci iz baza mogli prodati za jako puno novca (red velicine par stotina hiljada USD), napadaci nisu ni primetili bazu - vec su samo koristili masinu za druge napade. Uopste, ako napad nije "targeted" - jako se retko desava da neko skida baze sa servera. Baze su velike i zahtevaju trud da bi se preuzele: ako neko ne zna sta je u njima mala je verovatnoca da ce se potruditi da ih skine.

Ako, sa druge strane, imas konkurenciju koja je zainteresovana da i takvim metodama dodje do podataka razmisli i o tome koliko ti podaci vrede, i koliko su oni to spremni da plate. Vodi racuna o sledecem: ako imas dobro obezbedjen server koji drzi bazu vrednu 100K$, tvoja konkurencija mozda zeli da da i 10K$ da dodje do tih podataka. Ako tvoji zaposleni rade za 500$, njima je MNOGO jednostavnije da nekome od njih ponude taj novac, nego da ti buse masinu. Em ce dobiti podatke mnogo lakse, em mnogo sigurnije (upad ne mora biti uspesan). A za 20 plata puno ljudi ce reci "ma ko ga *ebe", dati podatke, i posle traziti drugi posao.
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

mixboy

Član broj: 90245
Poruke: 6
212.62.59.*



Profil

icon Re: Apsolutno neprobojan ili ipak ne?12.11.2006. u 22:17 - pre 212 meseci
Potpuno se slazem sa Nikolom.
Potsetio bih samo na dva opsta mesta o bezbednosti IT-a pa bio to *X ili M$
1. Bezbednost je proces a ne i stanje
2. Jedina dva iskrena odgovora na pitanje "koliko je sistem bezbedan" su Ne znam i Sad cu da proverim



 
Odgovor na temu

[es] :: Unix :: Apsolutno neprobojan ili ipak ne?

[ Pregleda: 3322 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.