Модераторы: Wowa

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Атаки на сервер, как это происходит? 
:(
    Опции темы
Dexter
Дата 7.3.2004, 16:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Экс. модератор
Сообщений: 1562
Регистрация: 2.7.2002
Где: Москва, Бирюлево

Репутация: нет
Всего: 4



Цитата
А ещё можно взломать не скрипт, не сервер, а тебя.
Часто люди ставят одинаковые пароли, ставят в пароле любимые слова, название группы, день рождения. Это всё можно выяснить в личной беседе. И получится, что ты сам их и пустишь
Пароли должны не повторятся и быть на подобии:


Социальная инженерия.


--------------------
The only thing you really know about me is...
...that's all you'll ever know
PM MAIL ICQ   Вверх
oleg1973
Дата 7.3.2004, 18:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


asm fanat
****


Профиль
Группа: Экс. модератор
Сообщений: 3283
Регистрация: 16.7.2003
Где: Italy

Репутация: нет
Всего: 34



лучше syn flood без установления коннекта
тода уж точно упадет сервант


--------------------
SST 465555
icq 200-512-712
PM MAIL WWW ICQ   Вверх
stron
Дата 8.3.2004, 00:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Консультант
***


Профиль
Группа: Комодератор
Сообщений: 1654
Регистрация: 17.7.2003
Где: Питер

Репутация: нет
Всего: 36



да в чем проблема,
завел с пяток аккурантов на бесплатных хостингах и сделал на каждом по 2 файла:
1. делает require на какой-либо сайт, расположенный на ломаемом сервере
2. делает require на 5 файлов 1-ого типа

завести ещё один файл, который бы делал require на 5 файлов 2-ого типа
итого 25 обращений

можно ведь и более сложную цепочку построить.

Это я как вариант DOS-атаки


--------------------
подписи нет
PM ICQ   Вверх
Jey_k
Дата 14.3.2004, 21:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


WEB-командир
****


Профиль
Группа: Комодератор
Сообщений: 4149
Регистрация: 16.11.2003
Где: Москва

Репутация: нет
Всего: 61



Мдя, интересно. DOS уже давно не прокатит на серьезном серваке. Еще маршрутизатор или фаервол вышвырнут из траффика если непротрассируют ко всем чертям.
adv/65.gif adv/63.gif adv/64.gif adv/admin.gif

Это сообщение отредактировал(а) Jey_k - 14.3.2004, 21:27


--------------------
PM MAIL WWW   Вверх
oleg1973
Дата 14.3.2004, 22:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


asm fanat
****


Профиль
Группа: Экс. модератор
Сообщений: 3283
Регистрация: 16.7.2003
Где: Italy

Репутация: нет
Всего: 34



Jey_k
с какой это радости?
к примеру с 2000 разных хостов на сервант GET послать


--------------------
SST 465555
icq 200-512-712
PM MAIL WWW ICQ   Вверх
Jey_k
Дата 15.3.2004, 11:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


WEB-командир
****


Профиль
Группа: Комодератор
Сообщений: 4149
Регистрация: 16.11.2003
Где: Москва

Репутация: нет
Всего: 61



Цитата(oleg1973 @ 14.3.2004, 22:23)
Jey_k
с какой это радости?
к примеру с 2000 разных хостов на сервант GET послать

Ну ну а фаервол их по времени разделит на безопасные промежутки и сервант будет спокойно работать
adv/idea.gif adv/idea.gif adv/idea.gif adv/idea.gif adv/idea.gif adv/idea.gif adv/idea.gif adv/idea.gif adv/super.gif adv/super.gif

Это сообщение отредактировал(а) Jey_k - 15.3.2004, 11:35


--------------------
PM MAIL WWW   Вверх
stron
Дата 15.3.2004, 17:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Консультант
***


Профиль
Группа: Комодератор
Сообщений: 1654
Регистрация: 17.7.2003
Где: Питер

Репутация: нет
Всего: 36



Jey_k
а что такое безопасные промежутки?
раз в минуту?
и когда выполниться последний запрос.......
а когда инфу получат нормальные пользователи, и как их сервак отличитconfused.gifconfused.gifconfused.gif??

Добавлено @ 17:25
sorry, файрволл а не сервак


--------------------
подписи нет
PM ICQ   Вверх
-=::BlackCat::=-
Дата 21.3.2004, 00:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1456
Регистрация: 12.7.2003
Где: растёт анаша?

Репутация: нет
Всего: 6



Цитата
Вот и стало интересно, а можно ли защитить сайт так, что бы его нельзя было сломать в принципе...


Можно... отключив его от инета biggrin.gif


--------------------
-=::BlackCat::=-user posted image

такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать??  гррр, админ, форум косячит  
PM MAIL ICQ   Вверх
Jey_k
Дата 24.3.2004, 13:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


WEB-командир
****


Профиль
Группа: Комодератор
Сообщений: 4149
Регистрация: 16.11.2003
Где: Москва

Репутация: нет
Всего: 61



Цитата(stron @ 15.3.2004, 17:24)
Jey_k
а что такое безопасные промежутки?
раз в минуту?
и когда выполниться последний запрос.......
а когда инфу получат нормальные пользователи, и как их сервак отличит???????????

Добавлено @ 17:25
sorry, файрволл а не сервак

Запросы сервисов на удаленных машинах, в т.ч. и серверах имеют свою семантику.
Так вот принцип работы одного из первых программно-аппаратных фаерволов был основан на выделении одинаковых запросов на заранее определенном промежутке времени. Если вы изучали предмет "Теория массового обслуживания", то наверняка знаете, что любая система, обрабатывающая запросы имеет ряд параметров.

Nmax - максимальное число выполняемых запросов в еденицу времени;
Tраб(вид запроса) - время обработки запроса определенного вида;
Тбез - время на обработку принятых запросов,тайм аут очереди.

Другими словами если на порт порт(сервис) фаервола поступает очередь запросов GET хоть от 1000000000000000000000000 хостов, они мирненько загружаются безопасными порциями.
Ждать при этом конечно дольше придется, но прошу заметить что безопасное количество запросов в еденицу времени составляет не 1 и не 2, а довольно большое число.
Если же один хост отправит энное количество одинаковых пакетов на порт, то скорее всего сам словит Denial of Service, но вовсе не от того, что повис сервер.
Это в лучшем случае, в худшем его протрассируют и и предъявят обвинение по ст.272 УК РФ.
(штраф 500 МРОТ, в худшем варианте о 3х до 7и лет с конфискацией)

Фаерволы отличают запросы методом семантического и временного анализа.
И кстати, вы тоже наверняка встречаетесь с подвисаниями инета, просто ваш запрос так же бывает поставлен в очередь, о чем откровенно вещает Opera 7.21 на статусбаре.
И, хочу добавить, что такие системы безопасности используются СЕРЬЕЗНЫМИ предприятиями, а не серверами туристических агенств.



--------------------
PM MAIL WWW   Вверх
oleg1973
Дата 24.3.2004, 22:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


asm fanat
****


Профиль
Группа: Экс. модератор
Сообщений: 3283
Регистрация: 16.7.2003
Где: Italy

Репутация: нет
Всего: 34



Цитата
Если же один хост отправит энное количество одинаковых пакетов на порт, то скорее всего сам словит Denial of Service, но вовсе не от того, что повис сервер.

интересно ктож это досить будет с одного хоста и темболее своего
и вариант с GET уж больно примитивен
если же использоват обыкновенный стандартный пакет с установленым SYN (стандартная процедура установки соединения) серверу ничего не остается как ответить на хост пославший пакет и ждать его ответа притом некоторое определенное время, скажем к примеру 5 сек
ответ естестно не придет (мыж флудим или как smile.gif )
вот и считай если засылать кучу запросов на коннект, на скоко сервер притормозит

З.Ы.
все немного условно описано



--------------------
SST 465555
icq 200-512-712
PM MAIL WWW ICQ   Вверх
Jey_k
Дата 24.3.2004, 22:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


WEB-командир
****


Профиль
Группа: Комодератор
Сообщений: 4149
Регистрация: 16.11.2003
Где: Москва

Репутация: нет
Всего: 61



oleg1973
это если сервак без фаервола.
А сия девайсина или софтверина если присутствует, то одинаковых запросов свыше безопасного числа она не пропустит, да и вообще не позволит превысить допустимое число запросов.
А досить со своего хоста, даж без трассы, многие ламыри пытались, но исход печален.




--------------------
PM MAIL WWW   Вверх
oleg1973
Дата 24.3.2004, 22:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


asm fanat
****


Профиль
Группа: Экс. модератор
Сообщений: 3283
Регистрация: 16.7.2003
Где: Italy

Репутация: нет
Всего: 34



Jey_k
оно не может запретить syn флаг
он жизненно необходим для установки коннекта


--------------------
SST 465555
icq 200-512-712
PM MAIL WWW ICQ   Вверх
Jey_k
Дата 24.3.2004, 23:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


WEB-командир
****


Профиль
Группа: Комодератор
Сообщений: 4149
Регистрация: 16.11.2003
Где: Москва

Репутация: нет
Всего: 61



Цитата(oleg1973 @ 24.3.2004, 22:45)
Jey_k
оно не может запретить syn флаг
он жизненно необходим для установки коннекта

Поверь, фаерволу на это как то...
Пока он не проверит безопасность запроса, коннекта ты не получишь, повторюсь, что такая система защиты только в серьезных компаниях.


--------------------
PM MAIL WWW   Вверх
oleg1973
Дата 24.3.2004, 23:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


asm fanat
****


Профиль
Группа: Экс. модератор
Сообщений: 3283
Регистрация: 16.7.2003
Где: Italy

Репутация: нет
Всего: 34



Jey_k
представим ситуацию
веб сервер
80 порт соответственно предоставляет нам некий сервис
а теперь попробуй запрети все syn пакеты на него
к тебе вообще никто не приконектится
Цитата
Пока он не проверит безопасность запроса

интересно как? по запаху? если конект он не устанавливает то данные не получает


--------------------
SST 465555
icq 200-512-712
PM MAIL WWW ICQ   Вверх
stron
Дата 24.3.2004, 23:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Консультант
***


Профиль
Группа: Комодератор
Сообщений: 1654
Регистрация: 17.7.2003
Где: Питер

Репутация: нет
Всего: 36



А скажем если 1000000 хостов начнут посылать syn пакеты, что сделает файрволл?
Какие-то заблокирует?


Цитата

Другими словами если на порт порт(сервис) фаервола поступает очередь запросов GET хоть от 1000000000000000000000000 хостов, они мирненько загружаются безопасными порциями.

Между прочим, минимальный размер TCP/IP пакета = 64 байта.
Посчитаем:
64*1000000000000000000000000/1024=62500000000000000000000 MB=
=61035156250000000000 GB smile.gif

А если ближе к жизни:
возьмём 1000000 пакетов.
1000000*64/1024=62500 MB

Интересно, сколько времени такое будет обрабатывать фаерволл (считаем, что канал идеальный)
Если речь идёт о очень серьёзной компании, то готов к числу пакетов приписать ещё 0.



--------------------
подписи нет
PM ICQ   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Хостинг"
Wowa
MoLeX

Запрещается!

1. Публиковать ссылки для чисто рекламных целей.

2. Оффтопить, флеймить, говорить не культурно.

Пожалуйста, адекватно задавайте свой вопрос. Тема должна создаваться с названием характеризующем Вашу проблему.

Задавайте вопросы правильно - как спросите, так вам и ответят.

Разрешено!

Делиться ссылками на удачные хостинги по теме.

Обсуждать хостинг по темам.

Давать ссылки на статьи, обзоры, и всего что относится к хостингу и регистрации доменов, если это не нарушает первый пункт правил.

Задавая вопрос, давайте нужную информацию касающуюся Вашей проблемы. Этим вы ускорите полезные ответы.

Внимание!
Все вопросы и запросы по бесплатным хостингам задаются только в этой теме


P.S. Размещение рекламы будет строго наказываться!



Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Wowa, MoLeX

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Хостинг и доменные имена | Следующая тема »


 




[ Время генерации скрипта: 0.0644 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.