Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Unde e recomandat sa ma cazez in ...

Descarcator de supratensiune tip 2

ping digi?

Reparare "șanțuri&#...
 De ce i se zice Mariei "Stapa...

Colet valoare Londra București

BMW seria 3 rulat vs SsangYong Ko...

Share abonament Netflix
 Cum pot sa fac rost de un negativ...

Lant Bicicleta

Un designer artist: Raymond Loewy

ATS din contactor modular
 Parere apartament ~150k

Limitare la 100mb/s

Altercație

Cartonașe și stickere t...
 

Monitorizare request-uri externe

- - - - -
  • Please log in to reply
5 replies to this topic

#1
ddumyy

ddumyy

    Active Member

  • Grup: Members
  • Posts: 1,126
  • Înscris: 24.08.2005
Salut,

Am primit o notificare conform careia s-a produs un atac de pe server (probabil de pe un site wordpress).
/furanet/sites/cecappontevedra.org/web/htdocs/logs/access:<IP ADDRESS> - - [14/Mar/2014:16:18:39 +0100] "POST /wp-login.php HTTP/1.0" 200 6317 "-" "-" "-"

Cum pot monitoriza toate requesturile care se fac de pe server, catre exterior?

Merci,

#2
f300

f300

    30k si ma duc

  • Grup: Senior Members
  • Posts: 30,000
  • Înscris: 27.09.2008
man iptables
man wireshark

#3
DaCosta

DaCosta

    Member

  • Grup: Members
  • Posts: 528
  • Înscris: 25.06.2007

View Postddumyy, on 15 martie 2014 - 08:33, said:

Cum pot monitoriza toate requesturile care se fac de pe server, catre exterior?
Pui una bucata squid, redirectezi ca mârlanul toate request-urile HTTP locale prin el, folosesti ceva tool de analizat logurile lui nea squid. Preventiv, permite traficul de care ai nevoie pe OUTPUT pe HTTP (gen: update repos), iar la restul da-le drop cu stateful match pe NEW.
Incearca intai scenariul pe vreo clona care nu e remote, sa nu-ti tai craca.

Varianta "entărpraiz" e sa-ti pui un FW+IPS sau UTM in botul serverului, se ocupa ala atat de logging, cat si de suficient de multe atacuri de neam prost.


LE: mai sus am scris ceva impartial corect, bag errata: permite "clean" traficul de care ai nevoie pe OUTPUT pe HTTP, fara sa faci transparent-proxy la el. Restul da-l prin squid. Pe OUTPUT va trebui sa permiti traficul pe HTTP, care-l va face squid-ul in numele măriei sale, luserul. Daca nu vrei sa-l lasi la pornache, ai addon-uri peste squid (dansguardian, squidguard, or mai fi si altele).

Edited by DaCosta, 11 April 2014 - 22:28.


#4
whitewizard

whitewizard

    Softpedist pana la moarte!

  • Grup: Senior Members
  • Posts: 3,070
  • Înscris: 07.05.2006

View PostDaCosta, on 11 aprilie 2014 - 22:02, said:

Pui una bucata squid, redirectezi ca mârlanul toate request-urile HTTP locale prin el, folosesti ceva tool de analizat logurile lui nea squid. Preventiv, permite traficul de care ai nevoie pe OUTPUT pe HTTP (gen: update repos), iar la restul da-le drop cu stateful match pe NEW.
Incearca intai scenariul pe vreo clona care nu e remote, sa nu-ti tai craca.

Varianta "entărpraiz" e sa-ti pui un FW+IPS sau UTM in botul serverului, se ocupa ala atat de logging, cat si de suficient de multe atacuri de neam prost.

Aha sa-l flood-ezi pe el!Posted Image

#5
DaCosta

DaCosta

    Member

  • Grup: Members
  • Posts: 528
  • Înscris: 25.06.2007
S-a dus conceptul de "flood", sfinția ta, sârmele moderne cara multe smurfuri, mai trendy e "DOSuiala" (am auzit si o comparatie de tipul DDOS=gang-bang raping).
In cele din urma, vorba unor intelepti - doua lucruri raman infinite in zilele moderne: universul si trial-ul de la WinRAR.

#6
sebybastian

sebybastian

    Active Member

  • Grup: Members
  • Posts: 1,213
  • Înscris: 08.09.2010
Buna ziua.
Ca sa nu deschid topic separat, deoarece tot executia de scripturi dubioase sub apache ma intereseaza in prima faza, intreb si va cer o parere aici: ce IPS recomandati (masina dedicata) pana in 20k euro buget? Daca ma scapa si de ceva spam, SQL Injection/XSS/etc, DOS/DDOS si alte probleme de securitate este si mai bine. Va fi pus dupa fw ca un bridge transparent cu filtrari dupa porturi/servicii.
Ca solutie free vad ca este Snort-ul cel mai laudat, dar ca solutie cu bani? Snort este mai bun ca IDS si mai putin ca IPS (sau poate ma insel?)
Multumesc.
Stima.

Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate