28th March 2011, 23:39
#11
3 out of 3 members found this post helpful.
Aplicatia respectiva face ceva relativ simplu:
- intra pe o pagina si scaneaza dupa linkuri
- verifica fiecare link daca e "live"
- daca linkul e live si e pe acelasi domeniu atunci se duce iar la pasul 1
- repeta treaba asta pana cand toate linkurile sunt verificate
Ce se intampla pe site (cel mai probabil): se genereaza foarte multe request-uri intr-un timp scurt, serverul nu mai face fata si crapa.
De unde vine problema?
- serverul nu face fata fizic din cauza resurselor slabe -> apache crapa -> pica tot site-ul
- fiecare request se traduce prin multe operatiuni pe baza de date / pagina -> pica mysql -> pica tot site-ul
Poate fi o problema de:
- resurse server
- programare
- magento incorect configurat
- componente server configurate incorect (apache, mysql)
Nu e normal sa se intample asa dar nici nu este o problema de securitate ci una de stabilitate.
11th June 2012, 22:59
#16
2 out of 2 members found this post helpful.
Salut 1nesco,
Asa cum ai precizat in threadul Site spart revin cu mai multe detalii.
CE VERIFIC ?
1. SQL Injection
2. XSS
3. CSRF
4. Blind SQL Injection
5. RFI
6. LFI - local file inclusion
7. BruteForce - in caz ca se doreste (se verifica daca parola apare in lista de dictionare)
CUM ?
In mare parte folosesc programare ce scaneaza site-uri pentru vulnerabilitati (publice sau private). Totusi aceasta metoda prezinta multe 'false-positives' si este nevoie de verificare manuala.
AM MAI FACUT ASA CEVA ?
Da, am facut la cativa clienti (nu multi). Am avut un utilizator de pe forum, care se tot plangea ca site-ul ii este spart de 'hackeri'.
Dupa audit am observat ca site-ul este vulnerabil la RFI (vezi mai sus).
Dupa ce am rezolvat problema, am observar ca 'hackerii' au lasat niste backdoor-uri in cateva fisiere php. Am reusit sa curat toate fisiere PHP, iar de atunci site-ul nu a mai fost atacat (webmasterul a primit un email de la 'hackeri' in care il felicitau pentru rezolvarea rapid )
CAT COSTA ?
Audit-ul este gratis. In caz ca exista vulnerabilitati (ce au fost confirmate, prin verificare manuala), pretul este de 100RON.
In caz ca nu exista vreo vulnerabilitate, atunci totul este gratuit.
TIMP DE RASPUNS ?
2-3 zile, depinde de cereri. In caz ca dureaza mai mult, clientul este anuntat
CONDITII:
1. Atunci cand primesc un mesaj pentru audit, voi cere adaugarea unui fisier html/txt pe site. Astfel verific ca site-ul este al dumneavoastra
2. Daca aveti un CMS public (Wordpress/Joomla) un audit nu este totusi benefic. In general acestea sunt securizate, si voia avea nevoie doar de ce plugin-uri folosit pentru a verifica daca exista exploit-uri pentru asa ceva (este ceva banal, ce puteti verifica si dvs)
P.S.: In general acest audit este benefic pentru site-urile facute la comanda. Pentru site-uri gen wordpress/joomla nu prea trebuie sa va faceti griji. Tot ce va recomand e sa nu folosit parole usoare gen: 123456789, parola etc
Ultima modificare făcută de inSecure; 11th June 2012 la 23:15.