praegune kellaaeg 20.06.2025 19:15:57
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
daddo
HV kasutaja

liitunud: 30.11.2002
|
18.01.2005 18:41:26
Apache ja win |
|
|
Situatsioon siis selline, et viimasel ajal pikemat aega jooksutanud oma dyn.ee domeeni taga apachet, php'd ja mysqli.... nüüd aga mingil imelikul põhjusel tegelane, kes haldab seda seebikarbikest pöördus minu poole murega, et tema kardab, et minu see webserver on jube suur turvaauk nende teadmatute IE kasutajate võrgus... olevat seebikarp kunagi näidanud justkui mingit logit, et mingi aadress üritanud connectida minu masinaga, mille puhul traceroute näidanud miskit aadressit, kus nii õudne sõna nagu "china" sees... ja see külvas muidugi paanikat, et minu arvuti ongi juba hackerite kontrolli all... samas ise pole kogu selle aja jooksul ühtegi sellele viitavat sümptomit tuvastanud... Ise eelistan juba jupp aega IE-le Firefoxi ja Operat, Outlook expressi asemel Thunderbird ja The Bat!, masinal peal kaspersky antiviirus ja zonealarm personal firewall...
Ühesõnaga, tundub nagu, et suht koht kõikide käepäraste vahenditega on asi parema kontrolli all kui (kahjuks) enamusel arvutikasutajatel...
Minu küsimus aga siis selles, et kas Apachel, PHP-l ja MySqli kallale on märkimisväärselt võimalik(um) port 80 kaudu kallale minna? Endale tundub küll, et asjaga pisut üle pingutatud. Ei ole nagu kohe mitte mingil moel Iganädalaste IE turvaaukude kõrval kõrvu hakanud info, et neis open-source serveritel mingid turvaaugud sees oleksid.
Teie arvamused.
Samas, soovitusi võiks kah siia kirja panna... ise alustuseks plaanin port 80-ne vaid *.ee domeenile lahti jätta...
_________________
 |
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
1 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
19.01.2005 23:43:20
|
|
|
Kus on seos seebikarbi ja sinu serveri vahel?
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
daddo
HV kasutaja

liitunud: 30.11.2002
|
20.01.2005 22:26:54
|
|
|
mul vist juhe liialt koos... seos?
no seebikarbist tuleb mulle see võrk... ja apache siis mu oma masinas... ehk väidetavasti olevat mu eelmises postis kirjeldatud masin ülejäänud IE turvaaukudest kubisevas LANis vist kõige-kõige nõrgem masin...
_________________
 |
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
1 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
21.01.2005 00:53:41
|
|
|
Kas su serverisse suunatakse porte ka väljastpoolt? Või mängid sisevõrgus ainult?
Kui ei suunata, siis saada ta sinna, kus selg ja jalad oma nime kaotavad.
Kõige nõrgem lüli on ja jääb tihend, kes laseb aukudest kubiseval tarkvaral(updatemata) ja aitab kaasa
mõne hiireklõpsul backdoore oma arvutisse installida.
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
daddo
HV kasutaja

liitunud: 30.11.2002
|
22.01.2005 02:04:14
|
|
|
ka väljastpoolt, port 80.
kuid ise olen ka seisukohal, et nõrgemad lülid on just need teadmatuses kasutajad, mitte mu apache weebiservu...
seda enam, kui rutiinseteks uudisteks on IE/M$ järjekordsed turvaaugud, mitte apachest leitud turvaaugud... vimaseid isegi ei meenu, et üldse oleks kuulnud...
_________________
 |
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
1 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
25.01.2005 00:47:24
|
|
|
neid teisi wini kaste ohustavad vaid e-postiga levivad viirused ja kasutajate oma lollus ning piraiha. ükski uss väljast nendeni ei jõua ja ükski skänn neid ei näe.
sinu kast on 24/7 (meelevaldne oletus) aga külastajaile valla. kõik need kiddied, kes juhtumisi seda seebikarpi kompavad, näevad aga sinu apache. arvesta ka endale ise teed rajavadaid usse.
kui sa sellele seepikarbi haldajale ka andsid mõista, et sul on apache+mysql+php värk ja sellise turvalise triioga ei karda sa keda kuraditki, siis tal ehk isegi on põhjust natuke muretseda. neis kõigis on auke olnud, suure hulga mass-näotsutamised ohvrid ju seda kompotti kasutavadki (tõsi, platvorm ei ole tavaliselt win). tunduvalt ohtlikumad ja tavalisemad on aga augud rakendustes, mida oma serveril käiad (phpbb, oma loodud kood).
http://www.apacheweek.com/features/security-13
http://www.apacheweek.com/features/security-20
_________________ 0xDEAD
0xBEEF |
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
Deep Fury
Kreisi kasutaja

liitunud: 13.12.2001
|
25.01.2005 16:08:01
Re: Apache ja win |
|
|
daddo kirjutas: |
Situatsioon siis selline, et viimasel ajal pikemat aega jooksutanud oma dyn.ee domeeni taga apachet, php'd ja mysqli.... Ise eelistan juba jupp aega IE-le Firefoxi ja Operat, Outlook expressi asemel Thunderbird ja The Bat!, masinal peal kaspersky antiviirus ja zonealarm personal firewall... |
See omab vähe tähtsust mis brauserit/meiliklienti server kasutab, kui auk on serveri teenuses.
daddo kirjutas: |
Minu küsimus aga siis selles, et kas Apachel, PHP-l ja MySqli kallale on märkimisväärselt võimalik(um) port 80 kaudu kallale minna? |
Mis planeedil sa elanud oled ? Planeet Maa internetis häkitakse üle 10 serveri minutis, märkimisväärne osa neist läbi Apache, PHP ja mySQLi halva konfi või uuendamata tarkvarapaketi pärast. Kusjuures esimest korda kuulen weebiserveri jooksutajast, kes ei tea et ka läbi 80da pordi on võimalik serverit ää ownida
Soovitaks üle vaadata mis versioonid sul antud softidest on ja võrrelda neid arendaja kodulehel olevatega. Seda tuleks teha regulaarselt või panna kirja end mõnda listi, mis uuenduse korral sulle asja kohta maili saadaks. Tarkust tuleks ka kindlasti veebist ammutada weebiserverite turva koha pealt. Kellelgi siin polnud sündides kaasas teadmisi internetist.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
daddo
HV kasutaja

liitunud: 30.11.2002
|
28.01.2005 19:16:49
|
|
|
no nii sinisilmne polegi olnud, et see nüüd märkimisväärselt turvaline lahendus oleks, kuid minumeelest on natuke naiivne ajada sellist turvalisust taga võrgus, kus ilma mu serverita vohavad sellised wormid... kuigi asi tulemüüri taga väliselt, siis Wini instalaltsioon võrgu juhe taga pole lihtsalt võimalik, enne antiviiruse update ja windows update loeb rõõmsalt countdowni reboodini... ehk minu arusaam on, et pole mõtet lappida väiksemat turvaauku, kui suurem on kõrval... Küll aga miks mitte...
teema sai ka sellepärast, et siis vastavaid soovitusi saada: et siis asi kolid mingi muu pordi peale näiteks? scänni vastu see ei aita, aga konkreetselt port 80 näppimine peaks aga kasutu olema sel juhul...
_________________
 |
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
1 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|