Помогите с защитой от хак атак

12
[Удален]
1215

Сегодня пришло письмо от начальницы такого содержания:

Сереж, необходимо проработать вопрос по системам защиты от хакерских атак на сайт.
Необходим полный комплекс:
- мониторинг атак
- предотвращение атак
- оповещение сотрудников
- (возможно) автоматическое устранение.

Подскажите, пожалуйста, ПО сумма ПО неважна главное качество.

Очень важно выручайте.

DOKTORseo добавил 04.07.2008 в 17:53

Помогайте дорогие форумчане. Нужен способ узнать кому пренадлежат IP.

lerea
На сайте с 06.05.2007
Offline
112
#1

На фрилансе тему создайте, там есть спецы по настройке серверов и защите.

Партнерка по юр. трафику. (http://u.to/wAZUEw)
f0x
На сайте с 20.09.2006
Offline
116
f0x
#2

- оповещение сотрудников

ГО прям ))

А сервант свой или хоститесь где?

И я так понимаю был инцидент?!

Ariola
На сайте с 18.03.2006
Offline
42
#3
DOKTORseo:
Сегодня пришло письмо от начальницы такого содержания:

Сереж, необходимо проработать вопрос по системам защиты от хакерских атак на сайт.
Необходим полный комплекс:
- мониторинг атак
- предотвращение атак
- оповещение сотрудников
- (возможно) автоматическое устранение.


Подскажите, пожалуйста, ПО сумма ПО неважна главное качество.
Очень важно выручайте.

DOKTORseo добавил 04.07.2008 в 17:53
Помогайте дорогие форумчане. Нужен способ узнать кому пренадлежат IP.

Обратите внимание на этот продукт http://www.grisoft.com/ Несколько моих знакомых используют именно это решение для корпоративной безопасности. Ну, и для личной тоже. Там есть бесплатные продукты, их зачастую вполне хватает, чтобы спать спокойно.

f0x
На сайте с 20.09.2006
Offline
116
f0x
#4
DOKTORseo:
защиты от хакерских атак на сайт.
Ariola:
Обратите внимание на этот продукт http://www.grisoft.com/

Как этот комплекс спасет от взлома сайта?

Ariola
На сайте с 18.03.2006
Offline
42
#5
f0x:
Как этот комплекс спасет от взлома сайта?

По всей видимости, для избежания виртуальных словесов, следует этим продуктом попользоваться. И потом, эта ветка не об обсуждении достоинств или огрехов того или иного продукта, как я понимаю. Человеку нужна помощь, вот я и изложил сугубо своё мнение.

seomarlboro
На сайте с 20.11.2007
Offline
108
#6
DOKTORseo:
Нужен способ узнать кому пренадлежат IP.

$IP = $_SERVER["REMOTE_ADDR"]; определяет ип посетителя

при попытке ввести в адресную сторку какие-либо спецсимволы можно занести его ип в базу данных + дописать пару строк кода, не допускающего спец символы в адресной строке и в инпутах


<?
...
$_GET['уязвимое_поле'] = htmlspecialchars($_GET['уязвимое_поле']);
...
?>
и для SQL-inj


<?
...
function secure_sql($value) {
if( get_magic_quotes_gpc() ) {
$value = stripslashes( $value );
}
if( function_exists( "mysql_real_escape_string" ) ) {
$value = mysql_real_escape_string( $value );
} else {
$value = addslashes( $value );
}
return $value;
}
...
?>
Don't just listen to experts. Become one. Web, UI/UX, iOS applications design (https://dribbble.com/KirKovalski)
G
На сайте с 20.06.2008
Offline
48
#7

Ariola, продукты с grisoft.com это вроде антивирусы, фаерволл, спайвары и т.п., т.е. для защиты пользователей, а не для защиты самого сайта, если ошибаюсь поправьте.

Таким образом вопрос от f0x справедлив, как это защитит от хакерских атак на сайт?

Возможно поможет это:

Google опубликовала в свободном доступе исходные коды программного обеспечения Ratproxy, предназначенного для тестирования защищенности веб-приложений.

http://cybersecurity.ru/crypto/50921.html

http://code.google.com/p/ratproxy/

А вообще лучше поискать специалистов по защите в более специализированных местах, думаю сео и защита не очень пересекаются

Q
На сайте с 19.06.2008
Offline
58
#8

Обратитесь на сайт: forum.antichat.ru и закажите проверку сайта в специальном разделе.

[Удален]
#9

f0x Сервак свой, Вы правы инцидент был, по этому то и обращаюсь за помощью. Спасибо seomarlboro, но у нас сайт на asp, Вы немогли бы подсказать чтото подобное для asp?

Brand from Amber
На сайте с 18.08.2007
Offline
293
#10

DOKTORseo,

Простите, как с таким уровнем знаний, Вы планируете наладить актуальную защите Вашего корпоративного ресурса ?!? Ну скажут вам, что IP на ASP определяется так: Request.ServerVariables ("REMOTE_HOST")... а для обнаружения SQL-Injection или CSS необходимо проверять данные передаваемые от клиента на сервер (все, в том числе и куки) при помощи, скажем, подобной функции:

<%

Function TestTXT(text, length)
Dim BadSymbol
BadSymbol = """'<>"
For i = 1 To Len(text)
If InStr(BadSymbol, Mid(text, i, 1)) = 1 or i > length Then Exit For
Next
TestTXT = (i > Len(text))
End Function
%>

...и что Вы со всем этим делать будете?

P.S. Самый простой способ, это ведение W3C-логов (удобнее в БД), их анализ и инициация оповещений в зависимости от результатов данного анализа. НО это вас не спасёт от более серьёзных атак направленных на ДОС сервера (Атак на win32, IIS, DNS... и т.п.)... и, тем более, если это будет дДОС.

Лучший способ понять что-то самому - объяснить это другому.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий