| exec("traps_info") { | | | | | Informacje o mechanizmach przechwytywania ataków sieciowych (moduły pułapki - traps) |
| Na potrzeby prowadzenia dokładniejszych badań związanych z atakami sieciowymi, które swego czasu można odczuć przez masowe skanowanie serwerów na całym świecie przez potencjalnych intruzów, serwis SecurityBlog.pl bierze udział w rozwoju projektu Network Incident Computer Events, którego głównym celem jest analiza ruchu i ochrona przed atakami sieciowymi. Oprócz odpowiedni to tego celu przygotowanych mechanizmów znajdują się, także moduły pułapki na potencjalnych intruzów:
Pułapka phpmyadmin w starej wersji - http://www.securityblog.pl/phpmyadmin/ Skrypt phpinfo.php widoczny w źródle strony - http://www.securityblog.pl/admin/phpinfo.php Pułapka phpshella nsTView w sarej wersji - http://www.securityblog.pl/admin/reply.php
Wkrótce zostaną uaktywnione dodatkowe moduły, część konfiguracyjna jest "delikatnie ukryta", ale widoczna doskonale dla skanerów bezpieczeństwa ;) i prowadzi do danych losowych w przypadku wyświetlenia informacji logowania do baz danych itp. Zaczynam wdrażać moduły pułapki bazując na starszych rarytasach usług, po coraz to nowsze. |
|
| |
| | } |