Suche im Forum:
Suchen


Autor Nachricht
Beitrag14.03.2012 um 21:27 (UTC)    
Titel: Thema - Sicherheit

Wie man gesehen hat wirde die Websiete gedosst und war ziemlich lange down.
Warum installiert ihr kein Modul die erstmal alle Packete die ein und ausgehen mitliest. Kommt dann eine ÃŒbermÀßige Anzahl von Packets einer Ip(Internet Protocoll) fÃŒr zB. 1 min blockiert. Dies wird dann inviduell je nach der Rate gesteuert die der Server braucht um auf eine einfache Verbindung zu antworten. Ist der Server stark belastet ( zB. bei einer DDOS, DOS, Tpc ... Attacke) setzt er die Blockierung schÀrfer so das man ganz schnell wieder den Angreifer blockiert.
Ps : Sofern die Administratorseite mit einen Asp Login funktioniert sofort zu SQL wechseln. Asp ist ein Kinderspiel sogar fÃŒr AnfÀnger. Auch bei aktuellen Version von der SQL Datenbank kann so gut wie immer der Password Hash ausgelesen werden. Deshalb so ein Passwort wie "sich3r" nicht verwenden. Es sollte mindestens 15 Bustaben( GROß und klein ) mit Sonderzeichen wie .,)*%
Ich wÃŒrde euch auch gerne beraten (ihr Admins) , aber fÃŒr mehr Details mÃŒsste ich einige Infos haben, dies wÃŒrde ich aber alles sagen, sofern Interesse besteht.


Wenn noch einer Fragen zu der Sicherheit von Webseiten hat, bitte hier melden?![/quote]


Zuletzt bearbeitet von wipersoft am 14.03.2012, 22:38, insgesamt 2-mal bearbeitet
Beitrag15.03.2012 um 09:51 (UTC)    
Titel:

Diese Angriffe sind DDoS-Angriffe - Distributed Denial of Service.

Das heißt, die Anfragen kommen von Tausenden von Rechnern. Eine IP-Sperre nach zu vielen Anfragen in zu kurzer Zeit gibt es bereits.

Diese ist aber nahezu wirkungslos, da ja die Angriffe wie gesagt von einem ganzen Netzwerk von mutmaßlich mit Viren infizierten Computern kommen.
Genau das ist das Prinzip einer DDoS-Attacke: das man eben so gut wie nichts machen kann.

Gruß,

TransInt
______________
Kein Support per PN - Im Forum hilft es allen!

Life is what happens while you are busy making other plans.
- John Lennon
Beitrag15.03.2012 um 14:45 (UTC)    
Titel:

Trotzdem wird viel mit sowas abgwehrt!
Es gibt aber auch DOS Angriffe....
Desweiteren gibt es viel mehr Moeglichkeiten sowas zu machen.
Beitrag15.03.2012 um 19:26 (UTC)    
Titel:

wipersoft hat Folgendes geschrieben:
Es gibt aber auch DOS Angriffe....

Gibt es. Da es sich aber hier im DDoS-Angriffe handelt, ist diese Tatsache hier irrelevant. Wink
wipersoft hat Folgendes geschrieben:
Desweiteren gibt es viel mehr Moeglichkeiten sowas zu machen.

Wie meinen?
Hast du eventuell Beispiele?

Gruß,

TransInt
______________
Kein Support per PN - Im Forum hilft es allen!

Life is what happens while you are busy making other plans.
- John Lennon
Beiträge der letzten Zeit anzeigen:   


Powered by phpBB © 2001, 2005 phpBB Group
Deutsche Übersetzung von phpBB.de