Intrebare #1
Buna, ce se intampla daca serverul shared cade in urma testarii sau hostingul ma da afara pt chestii deastea?
==

Scanarea de securitate efectuată este una foarte "light", singurul efect vizibil fiind o usoară crestere a numarului de accesări a site-ului.
De-a lungul a peste 18 luni de scanări pe diverse servere (inclusiv shared) nu am avut cazuri în care serviciile să fi fost afectate de scanare.
De altfel, orice site făcut public are parte de astfel de scanări din partea altor "binevoitori" ce vor să găsească portițe de intrare.

Cât privește furnizorul de servicii de găzduire "shared hosting", va trebui obligatoriu să obții acceptul lui înainte de scanare.
Vei primi detaliile scannerului (adresa IP), astfel încqt vom putea programa -de comun acord- cea mai potrivită perioadă pentru teste.

Dacă mai ai dubii, îi poți contacta pe cei care au dorit acest serviciu anul trecut (vezi aici discutiile) să-ți explice impactul testelor.


// === funny stuff === //
Am avut totusi un caz de server afectat: scanam o retea internă cu infrastructură Windows și un server MS SQL a fost blocat imediat după scanare.
Analiza ulterioară a dovedit că baza de date instalată pe server rula cu user-ul "sa" (user implicit în MS SQL).
În urma testelor de tip "brute-force" cu userul implicit, user-ul "sa" a fost blocat automat, ducând la blocarea bazei de date.

Desi discutiile au fost destul de aprinse la început, clientul a înțeles că nu scannerul e vinovat, ci modalitatea de implementare.
În acest caz, măsurile luate imediat au fost
- limitarea accesului la serverul SQL doar pentru clienții care îl foloseau (anterior, serverul putea fi accesat din toata reteaua)
- utilizarea unui user dedicat pentru baza de date folosită, diferit de "sa"
- dezactivarea user-ului implicit "sa"
// ================= //