Ответы пользователя по тегу Информационная безопасность
  • Какие методы противодействия Ddos атакам существуют, что вообще есть по теме полезного?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    1. Как понять что тебя ддосят, если твой сервер лежит и не отвечает? мало ли что там может быть такого убаюкивающего для него. Как понять, что идет именно ддос?

    Ну на большинстве серверов все-таки стоит система мониторинга, которая и показывает аномальный рост определенного показателя сервера, если ситема не стоит и вы еще можете попасть на сервер, то смотрится ручками, если уже не можете попасть удаленно то смотрите через IP-KVM, все прекрасно видно по каунтерам.
    2. Что можно сделать самому на сервере, чтобы максимально быть готовым к ддосу? Кроме правил iptables есть ли еще какие-то фичи?

    Зависит от количества свободных денег, тут как обычно противодействие оружия и брони, кто больше вложил тот и победил, ваши правила фаирвола для ДДоС до задницы, помогут только от простого ДоС, при нормальном ДДоС вас проще всего снести атакой на полосу и вообще не заморачиваться тем, что там у вас настроено - это дешево и эффективно.
    3. Законно ли перенаправлять атакующий трафик назад? С одной стороны, он сам нарвался же. С другой, зараженные сервера ботнета могут быть полезными, вдруг там порносайт какой, а я его ответным трафиком положу... Есть ли где-то инструкции или чтиво по теме отражения атак?

    ДДосят не с одного адреса, ну перенаправляйте, поднимите на свой сервак нагрузку в 2 раза, ляжете вдвое быстрее. Представьте что вокруг вас стоит 1000 человек и каждый плюет в вас, сможете от всех отплеваться?
    4. если я купил много прокси серверов и провожу ддос атаки на свой с целью проверить нагрузки и отказоустойчивость, это я тоже закон нарушил? Ботнет же, атаки во все поля....

    Атаки не проводят с proxy серверов, с таким же успехом можно атаковать со своего тостера. Для проверки поведения сервера под нагрузкой есть специальные инструменты, например hping, ab, yandex tank .... их достаточно, чтоб понять как поведет себя сервер под определенной атакой, смотреть просто, по плечу атаки, чем больше плече, тем проще уложить ваш сервер, многим сервакам достаточно атаки с одной машины чтобы лечь полностью.
    5. Отслеживается ли вообще активность таких атак как-то по сети? Не зря же китайцы фаервол себе захерачили, наверное отслеживается? Почему тогда школьников не попересажали еще, вероятно, отслеживается плохо?

    Кому нужно, те отслеживают, большинству начхать. Чтоб отслеживать надо не слабо вложиться в коллекторы трафика, купить систему анализа, нанять спецов по работе с ней, этим занимаются только богатые фирмы, посмотрите цены на оборудование того-же Arbor - поймете начиная с какого уровня компании есть смысл с этим заморачиватся, а не уходить под чужую защиту.
    6. Как ведут себя провайдеры? им проще клиента отключить, как я понимаю, верно? Но если ДНС прописаны на сервера хостинг провайдера, как его не выброси, атаки пойдут именно туда. Все равно придется фильтровать как-то... Как вообще борятся с атаками хостинги и провайдеры? Не сидят же они сложа руки?

    Если мы говорим о хостерах, то мелкие уходят под защиту, крупные имеют свое оборудование для борьбы в автоматическом режиме, если клиента постоянно атакуют, а он не хочет платить за защиту, то его дешевле отключить. Если мы говорим про ISP, то в большинстве случаев им насрать и дешевле пропускать весь трафик, чем анализировать его, у ISP очень жирные каналы и начинают они чесаться если ДДоС уж очень серьезный, на сегодня это за 100 гигабит полосы, тогда начинают блочить атакуемые адреса на BGP, заворачивая в null.

    Из книг и советов - лучший гугл, ищите список возможных атак, потом по каждой атаке читаете отдельно методы противодействия, защита от серьезной атаки, не уровня hping у школьника - это очень дорого.
    Ответ написан
    2 комментария
  • В чем плюсы аппаратного межсетевого экрана?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Для обычного ни в чем. Обычный пользователь с большой вероятностью и не сможет его настроить, а некоторые даже включить.
    Ответ написан
    Комментировать
  • Сколько бpyтфopcить такой пароль?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    При текущем развитии технологий такой брутфорс будет продолжаться примерно до столько не живут.
    Ответ написан
    Комментировать
  • Как запретить убивать процесс из под гостя?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    ОС какая хоть? Вы экстрасенсов ждете?
    Ответ написан
    Комментировать
  • Как найти и наказать хакера?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    1) Полное форматирование сервера с переустановкой всего с нуля.
    2) Уволить/оштрафовать своего криворукого админа, который забил на старую уязвимость и обновления сервера.
    3) Получить урок по поводу банальной безопасности сервера и нанять компетентного специалиста для его обслуживания.
    Найти - никак, скорее всего все действия выполнялись через сайт такого-же ленивого криворучки, который взломали до вашего, так как IP принадлежит нидерландскому хостингу а не интернет провайдеру. Также похоже, что уязвимость эксплуатированна примитивным ботом, а не человеком, но для того чтоб точно это утверждать нужно больше данных.
    Ответ написан
    Комментировать
  • Отказывались ли вы от парольниц, и если да, то почему?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Использую LastPass для всего не критичного, есть плагин в браузеры как десктопные, так и мобильные, так что не нужно 2 раза сохранять, вообще удобная программка, доступы к финансовой информации держу в голове, все остальное в LastPass.
    Ответ написан
    Комментировать
  • Как удалить данные с диска C:\?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Вариант 1. Все данные хранить на шифрованном разделе, или вообще всю систему поставить на шифрованный раздел, при загрузке спрашивать ключ или карту доступа, иначе не загружаться, задача сводится к удаленной перезагрузке компов.
    Вариант 2. Все данные хранить на удаленном сервере на шифрованной системе, у всех клиентов использовать тонкие клиенты для работы с инфой, коннект к терминальному серверу защищен паролем или картой доступа, локально ничего не храним, задача сводится к посылу команды терминальному серверу на обрыв всех сессий.
    Ответ написан
    Комментировать
  • Wi-fi для клиентов, но не для сотрудников, как?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Значит так:
    1) Сканировать сотрудников на входе металлоискателем и отбирать на входе всю технику.
    2) Если сотруднику помогли с "воли" и занесли мобильник знакомые/родственники посадить специально обученного человека следить за этим на камерах.
    3) Еще лучше приковать сотрудников к рабочим местам наручниками, чтоб всегда были на виду и не могли воспользоваться вайфаем там, где не просматриваются с камер.
    4) В туалет ходить в присутствии специально обученного человека вайфай-контроллера.
    5) На всякий случай рекомендую простреливать коридоры.
    6) Отобрать паспорта у всех сотрудников, чтоб они не могли уволится нафиг из такой организации
    Если что это все был сарказм и я в упор не понимаю такого дебилизма не на режимном предприятии, что за привычка оценивать продуктивность работника не по финансовым показателям а по каким-то идиотским параметрам типа не пользовался вайфаем, уходил позже всех, не тратит время на курилку, жрет быстрее всех и т.п.
    Ответ написан
    4 комментария
  • Как удалить текст из Интернет?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Покажите шефу ссылочку пусть подумает на сколько оно ему нужно.
    Ответ написан
    Комментировать
  • Межсетевые экраны и с чем их едят?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Решения от CheckPoint достаточно популярны помимо цисок.
    Ответ написан
    Комментировать
  • Нужен сервер для регистрации событий AAA ?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    TACACS+ - более гибкий по правам доступа и логированию действий.
    RADIUS - больше распространен.
    У себя и тот и тот использую, но большая часть железа на TACACS+
    Ответ написан
  • Как спрятаться сайту?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Добро пожаловать в даркнет, зоны .onion и .p2p ждут вас.
    Ответ написан
    Комментировать
  • Как правильно установить ssl сертификат?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Кеш, сертификат стоит только для бэкенда, но не для фронтенда - это то, что вижу в хрустальном шаре.
    Ответ написан
    Комментировать
  • Актуальны ли оффлайновые альтернативы онлайн сервисам, либо open source аналоги для установки на свои сервера?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Актуально и популярно, если это сервис реально нужный, как уже сказали есть ownCloud, ttRSS, btsync, rtorrent/rutorrent, iRedMail, всевозможные web эксплореры, галереи и куча других сервисов под свои сервера. Я почти все держу на своих мощностях, исключение evernote так как ему не нашел замены для установки на свой сервер и дело даже не в параное, свои сервера считаю просто надежней, гибче и быстрее.
    Ответ написан
  • Программа (или что-то выполняющее подобные функции) для ведения учета прав пользователей?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Гуглите по слову LDAP
    Ответ написан
    Комментировать
  • Существуют ли опенсурсные "закладки" для линукс-серверов?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Да полно из стандартного набора софта - проброс управления через nc ну а различные руткиты советовать тут считаю как минимум не этичным, так-как в случае с уехавшим коллегой маскировка не нужна.
    Ответ написан
    Комментировать
  • Как защитить свой сервер ubuntu от взломов и различных атак?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Fail2ban для защиты от DDoS - это как бензин для тушения пожара. От брута помогает в принципе, но волшебной пилюли нет, книги защита от всех видов атак для чайников тоже не встречал, так что либо глубоко копать по всем аспектам безопасности либо отдать на аутсорс специально обученным людям, все заметки вида: "защита от всех атак на коленке за 10 минут" - при реальной атаке помогут, как аспирин при инфаркте.
    Ответ написан
    2 комментария
  • Как установить видеонаблюдения на компьютер?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Пригласить специалиста и дать денег, сами долго будете въезжать, ну или модели камер в студию, аналог или цифра, есть ли регистратор и т.п.
    Ответ написан
  • Как защититься от Ddos наименее затратным способом?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Плагины и и фаирволы без понимания принципов атаки до одного места, уйти за самый дешевый AntiDDoS будет эффективнее. Если уж очень хочется самому, ставим где нибудь ab,hping и т.п. проверяем сами свой сайт, смотрим нагрузки от чего начинает тупить, что можем тюнингуем в движке и закрываем на фаирволе, попутно появится понимание что именно укладывает сайт. Http флуд - это как машина, без конкретики ничего не сказать а видов огромное количество.
    Ответ написан