Eredmény: 1 - 2 (2) összesen

Téma: IT Biztonsági lépések

  1. #1
    Új tag
    Csatlakozott
    13-05-13
    Hozzászólás
    3
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás IT Biztonsági lépések

    Sziasztok! IT Biztonsági ügyben érdeklődök nálatok, itt ezen a területen. Talán azért írtam ide mert kapcsolódik a kódoláshoz.

    Nem tudom mennyire megoldhatóak az alábbi dolgok, de meg kell valósítanunk ahol dolgozom:

    1. Minden olyan IP címet logolnánk, akik belépnek a szerverre + a fájlokat is módosítják.
    2. A fájl módosításokat is logolná a system, azokat a fájloknak a nevét tenné egy helyre, amelyek módosultak.
    3. Az még jobb lenne, ha azt is tudná, hogy mi az ami bekerült a módosult fájlba. (Script, Php, Html kód, stb)
    4. Talán a 2. es lépés úgy lenne megvalósítható, ha akkor jelezne a rendszer, ha a fájlok adott mérete módosulna.
    5. Ha bármilyen hasonló történik, akkor Jelezne egy azonnali üzenet az okos telefonon, vagy valami kütyü.
    6. Ha az adatbázist másolásra, vagy lementésre kerülne, akkor azonnal jelezne valami kütyü, illetve a szervergép automatikusan kikapcsolódna, ha ilyen

    történik.
    7. Azonnali kikapcsolás okostelefonról
    8. IP cím kivételeket lehetne hozzáadni, a rendszerben, akiknél nem jelezne, ha módosítják az adatbázist, vagy akár a fájlokat.
    9. Ezeknek a védelmi scripteknek, vagy programoknak egy teljesen kivülálló tárhelyről kellene futnia.

    Plusz feladatok:

    1. Dokumentálás és Commentek az egészről
    2. Mesterjelszó azonnali módosítási lehetőség
    3. Külső területről időtúllépési védelem talán

    Ha bármilyen jó ötlet még felmerül, akkor azt szívesen meghallgatnám még, szóval ötleteket várok, kérlek írjatok.

    Sőt Privátban várok jelentkezőket erre az It-s szakterületre, külön meg is tudunk beszélni valamit szerintem.

    Üdv,
    Zsolt



  2. #2
    Hekker 0xFF logója
    Csatlakozott
    09-08-21
    Hozzászólás
    1.079
    Begyűjtött 168 köszönetet
    118 hozzászólásával

    Alapbeállítás re: IT Biztonsági lépések

    Ez így ebben a formában nem a legjobb megoldás.
    Mondok egy banális példát.
    Loggolsz minden IP-t ami kapcsolódólik a szerverhez.
    A fontosabb fájlokról készitesz egy hash listát. pl
    index.php 7815696ecbf1c96e6894b779456d330
    login.php 5deb466b0e4c0c313bc6ac950d4247c4
    ...
    Ha bármelyik fileban történik akár 1 karakter változás is, azt azonnal jelzi a rendszer.

    Ok eddig minden szép és jó, de mondjuk van egy sima SQLi rés az index.php ban.

    Egy támadónak semmi dolga sincs csupán kiolvasni a teljes adatbázisodat és lelépni.

    Amit te látsz az annyi, hogy valaki egy bizonyos IP címről intézett mondjuk 100 kérést, és kész. Nem tudod mit csinált, mit vitt el sőt azt sem veszed mindig észre hogy elvitt valamit mert a háttérben SELECT query-k futtak csak.

    A legjobb modszer az, hogy átnézeted a kódot meg a szerver configot egy szakemberrel, és ezt 2-3 havonta vagy nagyobb fejlesztés esetnén újra megteszed.

    Ha érdekel webapp/weboldal pentest akkor keressél meg pirvátban vagy emailben (info kukuc 0xff.org ) "Referencia" : Hall of shame | 0xFF



Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •