Аудит безопасности сайта. Тест на проникновение.

[Удален]
1868

Почитал темы форума, касающиеся безопасности, думаю, предлагаемая услуга будет востребована. Аудит безопасности сайта. Тест на проникновение.

Вы можете протестировать безопасность Вашего сайта, заказав тест на проникновение. Для заказа теста Вы должны:

1. Предоставить URL сайта с доказательствами, что именно Вы являетесь владельцем этого проекта. Ваш сайт должен находиться на платном хостинге. Проекты на narod.ru

и на других фрихостах. не предлагать.

2. Перевести на указанный нами кошелек webmoney депозит в 400 wmz с кодом протекции на месяц. Код протекции вы записываете в текстовый файл с произвольным именем, (например 12345.txt)

и загружаете этот файл в корневую папку сайта. В файле должна быть всего одна строчка. Код протекции: 22122 (если у Вас код 22122) - т.е. должен быть указан

правильный код протекции.

В качестве доказательства Вашей причастности к тестируемому сайту, как владельца, или автора, в корневую папку загрузите также и эту страничку форума, сохраненную под именем oferta.htm - это будет символизировать Ваше согласие с правилами тестирования. Правила простые: Мы (я и мои партнеры) начинаем тестирование Вашего сайта, имитируя атаку хакеров. В случае получения доступа к корневой папке,

мы получаем код протекции и соответственно свой гонорар. Вы получаете рекомендации, как закрыть дыры в безопасности проекта.

В случае, если нам не удастся получить доступ к файлу с кодом протекции в течении месяца,

депозит возвращается обратно к Вам на кошелек, и Вы ничего не теряете финансово.

Контакты: ICQ 365391934, vastmanager@list.ru

fireone
На сайте с 07.07.2006
Offline
127
#1

а давайте срок протекции на 1 день? :) И можно ли в названии файла указывать спецсимволы? ;)

Нужны люди: пом-ик оптимизатора () и оптимизатор () Вливайтесь в сильнейшую команду страны ;) 89057335033, Александр Шокуров;
SeoTron
На сайте с 19.11.2006
Offline
54
#2

fireone,

vastmanager:
...(например 12345.txt)...

:D

[Удален]
#3
fireone:
а давайте срок протекции на 1 день? :) И можно ли в названии файла указывать спецсимволы? ;)

Да без проблем.. Только тогда и призовую сумму давайте тоже соответственно увеличим в тридцать раз? 😎

А символы любые можно использовать в названии, главное, чтобы файл можно было прочесть.

R
На сайте с 27.07.2007
Offline
21
#4

Целый месяц - это уж как то слишком долго на тестирование одного ресурса. Или я ошибаюсь?

C
На сайте с 20.09.2007
Offline
114
#5
Или я ошибаюсь?

Кнопки "взломать этот сайт" нету. :)

ИМХО, самые лучшие VDS: https://cp.inferno.name/aff.php?aff=4048
[Удален]
#6

ИМХО, txt файл в корне - палево. Лучше создать php вида

<?php $kod_protekcii="21221"; ?>

Кто не понял почему, объясню популярно :)

qwartyr
На сайте с 19.10.2007
Offline
40
#7

я думаю имеет смысл положить файл в /root - туда кроме рута никого не пускают

обычно / доступен на чтение всем пользователям системы.

или сделать файлу chmod 000 имя файла - только с правами uid=0 можно будет его прочитать.

Я думаю тогда будет честное тестирование на взлом.

400 дороговато, есть более дешевый тариф ?

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
naster
На сайте с 01.06.2006
Offline
244
#8

да.. 400 много....

и интересует другие варианты достпа к сайту.....

[Удален]
#9

По поводу месяца на тестирование. Скорее всего вопрос решится гораздо быстрее - в течении нескольких суток. Месяц - это чтобы наверняка.

По расценкам на тестирование. На самом деле 400 wmz - демпинговая цена, она занижена примерно в 10 раз. Наберите в Яндексе "Тест на проникновение"

там рыночные цены на услугу вполне обозначены.

Но тариф дешевле есть. Примерно в два раза. Т.е. 200 wmz. Выглядеть будет, конечно менее эффектно, но зато быстро. Вы размещаете на сайте скрипт - например от популярной CMS Joomla. И мы экономим время на поиск похожих скриптов

через которые ваш сервер скорее всего уже взломан. Через дыру в этом скрипте мы тестируем сервер и выдаем карту размещения хакерских закладок, вебшеллов, бекдоров и прочей подобной гадости. Если на сервере хостится сотня-другая сайтов - взломы наверняка были. Возможно, эти закладки

будут размещены не именно у Вас на сайте, а на других аккаунтах сервера. Поэтому вариант подходит больше для хостинг-компаний и при наличии у Вас собственного сервера. В результате тестирования. Вам предоставляется карта размещения хакерских скриптов,

а удалять их или нет - тут должен хостер решать и владелец аккаунта, где все это расположено. Самостоятельно их удалить мы можем, но это нарушение закона. Если дадут "добро" удалить - удалим. Владелец аккаунта, как правило не в курсе,

что у него на сайте поселились непрошенные гости. Обнаружить удается много чего. Скрипты спамерских мейлеров, системы управления ботнетами через IRC каналы, фишинговые закладки и др. Сам тест проходит примерно от 10 до 30мин. И не мешает работе сервера. Анализ результатов занимает больше времени – до суток.

Удаление закладок 10 – 30мин. Возможно на это время потребуется отключить safe mode,

поэтому с хостером согласовать надо будет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий