Rezultate 1 la 2 din 2

Subiect: Alte zece scanari gratuite de securitate

  1. #1
    Avatarul lui gupi
    gupi este deconectat Ambasador
    Reputatie:
    45
    Data înscrierii
    15th March 2008
    Locaţie
    Timisoara
    Posturi
    420
    Putere Rep
    45

    Implicit Alte zece scanari gratuite de securitate

    Ofer din nou celor interesați zece scanări de securitate ale site-urilor sau serverelor (câte unul de căciulă, sa nu ne lăcomim).

    Condiții:
    - să fii printre primii 10 care comentează aici și solicită scanarea;
    - să faci dovada că ești proprietarul site-ului sau serverului (vom găsi o modalitate tehnică relativ simplă pentru verificare);
    - să-mi trimiți un document quasi-formal de absolvire a responsabilității (daca serverul nu face față testării, nu mă dai în judecată);
    - dacă ai ai site-ul pe un server de tip shared, să anunți furnizorul despre scanare;
    - să pui în whitelist adresa IP de la care voi scana, pentru a nu corupe rezultatele prin blocare automată (ex. csf);

    Scanarea durează în medie 1-2 ore și va fi programată de comun acord, pentru impact minim.

    Ce obții
    - un raport PDF cu principalele vulnerabilități găsite, atât pe partea de OS (ex: versiune openssl vulnerabilă), cât și pe partea de aplicație (ex: Wordpress-ul tău este 4.2.1, dar între timp a apărut 4.2.2); raportul este tehnic, dar suficient de explicit pentru a putea iniția măsuri de securizare ulterioară.


    Bonus:
    cei ce au încredere totală (asta însemnând acces administrativ pe server pentru scanner) primesc și un raport detaliat de conformitate cu recomandările de securitate de la cisecurity.org.

    Un exemplu de recomandare:
    Capture.PNG
    .:|:.

  2. #2
    Avatarul lui gupi
    gupi este deconectat Ambasador
    Reputatie:
    45
    Data înscrierii
    15th March 2008
    Locaţie
    Timisoara
    Posturi
    420
    Putere Rep
    45

    Implicit

    Intrebare #1
    Buna, ce se intampla daca serverul shared cade in urma testarii sau hostingul ma da afara pt chestii deastea?
    ==

    Scanarea de securitate efectuată este una foarte "light", singurul efect vizibil fiind o usoară crestere a numarului de accesări a site-ului.
    De-a lungul a peste 18 luni de scanări pe diverse servere (inclusiv shared) nu am avut cazuri în care serviciile să fi fost afectate de scanare.
    De altfel, orice site făcut public are parte de astfel de scanări din partea altor "binevoitori" ce vor să găsească portițe de intrare.

    Cât privește furnizorul de servicii de găzduire "shared hosting", va trebui obligatoriu să obții acceptul lui înainte de scanare.
    Vei primi detaliile scannerului (adresa IP), astfel încqt vom putea programa -de comun acord- cea mai potrivită perioadă pentru teste.

    Dacă mai ai dubii, îi poți contacta pe cei care au dorit acest serviciu anul trecut (vezi aici discutiile) să-ți explice impactul testelor.


    // === funny stuff === //
    Am avut totusi un caz de server afectat: scanam o retea internă cu infrastructură Windows și un server MS SQL a fost blocat imediat după scanare.
    Analiza ulterioară a dovedit că baza de date instalată pe server rula cu user-ul "sa" (user implicit în MS SQL).
    În urma testelor de tip "brute-force" cu userul implicit, user-ul "sa" a fost blocat automat, ducând la blocarea bazei de date.

    Desi discutiile au fost destul de aprinse la început, clientul a înțeles că nu scannerul e vinovat, ci modalitatea de implementare.
    În acest caz, măsurile luate imediat au fost
    - limitarea accesului la serverul SQL doar pentru clienții care îl foloseau (anterior, serverul putea fi accesat din toata reteaua)
    - utilizarea unui user dedicat pentru baza de date folosită, diferit de "sa"
    - dezactivarea user-ului implicit "sa"
    // ================= //
    .:|:.

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Zece scanari de securitate gratuite
    De gupi în forumul Oferte gratuite
    Răspunsuri: 16
    Ultimul Post: 6th November 2015, 14:50
  2. Plugin securitate
    De sTyaL în forumul WordPress
    Răspunsuri: 6
    Ultimul Post: 4th April 2015, 14:52
  3. Alte resurse gratuite
    De gupi în forumul Utile
    Răspunsuri: 0
    Ultimul Post: 17th March 2015, 09:12
  4. probleme securitate WP
    De rigor în forumul WordPress
    Răspunsuri: 4
    Ultimul Post: 15th August 2014, 01:21
  5. Probleme securitate
    De ghostdlr în forumul Client side
    Răspunsuri: 3
    Ultimul Post: 31st July 2009, 12:19

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •