( Chain-Q | 2007. 12. 22., szo – 21:06 )

Es ez persze egy boduletes marhasag. A tamadasok abszolut tulnyomo resze egy halozat ellen automatizalt tamadas (pl. zombigepekkel), amely egy bizonyos sebezhetoseg ellen iranyul. A diverz halozatok ellen sokkal komplexebb tamadasokat kell vezetni, amely sokkal bonyolultabb automatikat, masreszt az azt elokeszito sokkal felkeszultebb szakembert igenyel. Egyszeru pelda erre, legalapabb biztonsagi vedelem, hogy atteszed 22-s portrol valahova mashova az SSH-t. En miota ezt megtettem a gepeim nagyreszen, azota a napi-ketnapi rendszeresseggel jelentkezo bruteforce tamadasok es SSH exploitok elleni egyeb probalkozasok gyakorlatilag megszuntek. A security through obscurity bizony mukodik, mert az atlag rendszereket erinto toresi probalkozasok abszolut tulnyomo tobbsege script kiddiektol, vagy spammer-botnetekrol indul ki. Ezek pedig kapasbol fennakadnak egy ilyenen. Pedig semmi extra vedelem nincs a gepeken, egyszeruen csak elter a konfigjuk, es ez mar (a tamadasi modszer gyengesegere epitve) hatvanyozott biztonsagkent jelentkezik.

Bar a hozzaszolasaid alapjan nem is tudom miert ervelek neked. Nyilvanvaloan te is tisztaban vagy a fentiekkel, de nyilvanvaloan inkabb be akartal szolni. Aze' most ma' bepostolom, ha ideirtam... :)

-=- Mire a programozó: "Na és szerintetek ki csinálta a káoszt?" -=-