di: Roberto Dapino 21 Luglio 2004
I server web sono da sempre uno dei principali veicoli di intrusione. È sufficiente rilevare la versione del server, trovare un exploit adatto ed eseguirlo, magari con il solo aiuto del browser che utilizziamo normalmente per navigare. Non si tratta di una semplificazione eccessiva: se non prestiamo attenzione alla sicurezza del nostro server web, bastano davvero questi pochi passaggi per consegnarlo nelle mani di un hacker!
La diffusione dei servizi web integrati nei sistemi operativi più comuni, come Windows 2000/XP e Linux, è di grande utilità per gli sviluppatori che testano i propri siti in locale, ma al tempo stesso è una manna per i malintenzionati.
Se avete subìto un attacco e volete capire come rimediare, o se volete semplicemente saperne di più su come si conduce una indagine su un server web, questo articolo fa per voi. Vedremo come si rileva un attacco in corso, quali indizi cercare e quali contromisure adottare per mettere in sicurezza il sistema colpito.
In base a queste considerazioni dovremo adottare la risposta più efficace al tipo di attacco rilevato. Per farlo, è indispensabile raccogliere tutti gli indizi che ci possono aiutare a farci un quadro della situazione: le tracce lasciate dall'intruso, i file di log delle applicazioni coinvolte e dei dispositivi di sicurezza, se presenti.
Guida SQL Injection con SqlmapScopriamo se le nostre applicazioni web sono vulnerabili alle SQL... |
Guida sicurezza applicazioni WebLe tecniche di attacco più comuni, i metodi per verificare la... |
Guida Sicurezza wirelessQuali sono i pericoli di sicurezza di una rete senza filo e quali... |
Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.
Iscriviti alla newsletter
|
|
Amministratore di Reti Windows Server 200811 Giugno 2012 a Milano |
|
Nessun corso previsto |