הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Off-topic, מחשבים, קהילה ומשוב > Off-Topic וסיקורים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 16-11-12, 11:25   # 1
EliranE
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Sep 2011
הודעות: 504

EliranE לא מחובר  

זהירות מפריצות לאתרים שלכם !

היום בבוקר בדקתי את התנועה לאתר חדש שלי וראיתי דבר כזה:
קוד:
 www.google.de — inurl:".co.il" & intext:warning: mysql_fetch #143
אני לא חושב שאני צריך להסביר מה זה אומר, אבל זה מישהו מגרמניה שמחפש פריצות לאתרים ישראלים, ובדיוק היום בבוקר קראתי על אנונימוס שפורצים.. לא יודע אם זה הם, אבל מי שזה לא היה לא הצליח לפרוץ לי.

כדאי שתבדקו את האבטחה שלה אתרים שלכם בימים הקרובים!
תוכלו להעזר בי לשאלות בנושא אבטחה בלבד במידה ויש צורך.
  Reply With Quote
ישן 16-11-12, 11:48   # 2
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

איך זה שונה מאתמול, מלפני חודשיים או מלפני שנה?
ניסיונות כאלו קורים כל הזמן, אז עכשיו מעריכים שיהיו קצת יותר, הסיכון קצת גדל, אתרים רציניים כדאי שיעקבו אחר המצב שלהם קצת יותר, זה הכל.
אתר שיפרצו אותו מחר זה אותו אתר שיכלו לפרוץ אותו כבר לפני חודש, אז לפני חודש או מחר - זה הגיע.

Last edited by אדיר; 16-11-12 at 11:56..
  Reply With Quote
ישן 16-11-12, 12:14   # 3
Kernel
אושיית הוסטינג
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: בקעת אונו
הודעות: 2,429

Kernel לא מחובר  

יש לכם VPS/שרת ייעודי?
תתקינו GeoIP של MaxMind, ותתחילו לחסום:
סין
איראן
טורקיה
לבנון
סוריה
ירדן
מצריים
כל הסטאנים למינהם.
אם האתר בעברית - אפשר לחסום גם את כל אירופה.

שימו לב לא לחסום את ארה"ב ---> Google.
__________________
אבי
  Reply With Quote
ישן 16-11-12, 12:33   # 4
דניאל
מנהל ראשי
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: ראשון לציון
גיל: 39
הודעות: 6,503
שלח הודעה באמצעות MSN אל דניאל

דניאל לא מחובר  

ציטוט:
נכתב במקור על ידי xPerfection צפה בהודעה
איך זה שונה מאתמול, מלפני חודשיים או מלפני שנה?
ניסיונות כאלו קורים כל הזמן, אז עכשיו מעריכים שיהיו קצת יותר, הסיכון קצת גדל, אתרים רציניים כדאי שיעקבו אחר המצב שלהם קצת יותר, זה הכל.
אתר שיפרצו אותו מחר זה אותו אתר שיכלו לפרוץ אותו כבר לפני חודש, אז לפני חודש או מחר - זה הגיע.
עקרונית אתה צודק, אבל עדין.. יש קצת שוני,
בתקופות של מבצעים צבאיים גדולים ה"מוטיבציה" לפריצה ע"י גופים (או אנשים) פרו פלסטנים או פשוט אנטי ישראלים בעולם... עולה.
משמעות הדבר היא שכן הייתי דוחף את כל בעלי האתרים באשר הם בכלל, והאתרים הבנויים עם מערכות מוכנות (open source) בפרט לבצע עדכון של התוכנות והפלאגינים לגרסאות האחרונות שלהם.

ציטוט:
נכתב במקור על ידי Kernel צפה בהודעה
יש לכם VPS/שרת ייעודי?
תתקינו GeoIP של MaxMind, ותתחילו לחסום:
סין
איראן
טורקיה
לבנון
סוריה
ירדן
מצריים
כל הסטאנים למינהם.
אם האתר בעברית - אפשר לחסום גם את כל אירופה.

שימו לב לא לחסום את ארה"ב ---> Google.
חסימה של מדינות היא צעד טוב כפאניקה (וגם אז, אם לא לוקחים את מאגר MaxMind בתשלום אפשר להיות חשופים לאי דיוק, וטווחים שלמים של מדינות יכולות להחסם בגלל שהטווחים נוטים "להחליף" ספקיות אינטרנט),
אבל בהחלט לא צעד טוב כמדיניות של אבטחת מידע שיש ליישם בשרתים.
__________________
דניאל
דוא"ל:
dannyg@sPD.co.il

sPD Hosting בע"מ | אחסון אתרים | בלוג אחסון אתרים
טלפון להזמנות: 1-599-559977
  Reply With Quote
ישן 16-11-12, 13:29   # 5
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

ציטוט:
נכתב במקור על ידי דניאל צפה בהודעה
עקרונית אתה צודק, אבל עדין.. יש קצת שוני,
בתקופות של מבצעים צבאיים גדולים ה"מוטיבציה" לפריצה ע"י גופים (או אנשים) פרו פלסטנים או פשוט אנטי ישראלים בעולם... עולה.
משמעות הדבר היא שכן הייתי דוחף את כל בעלי האתרים באשר הם בכלל, והאתרים הבנויים עם מערכות מוכנות (open source) בפרט לבצע עדכון של התוכנות והפלאגינים לגרסאות האחרונות שלהם.
מסכים שהסיכון גדל.
אתרים גדולים ו/או אתרים שעלולים להוות מטרה נקודתית, כדאי שיגבירו עירנות ובמקרים מסויימים אולי גם ישקלו לתגבר באופן זמני את מערך האבטחה שלהם כנגד התקפות מניעת שירות וכד'.

עם זאת, בואו נודה באמת -
לרוב האתרים האלו יש אנשי מקצוע שיודעים לעשות את העבודה שלהם, כנראה גם קצת יותר טוב מרוב חברי הפורום כאן (ובזמן האחרון עושה רושם שזה נהיה נכון יותר ויותר).

לרוב המשתמשים כאן כנראה שהגברת עירנות קלה תספיק.
ואם רק עכשיו הם נזכרים לעדכן את הוורדפרס שלהם - זאת בעיה בפני עצמה.

לשאר המשתמשים ואלו שהדבר כן רלוונטי אליהם,
אני בטוח שהם לא צריכים את האשכול הזה כדי להחליט על המשך ההתנהלות שלהם.

Last edited by אדיר; 16-11-12 at 13:31..
  Reply With Quote
ישן 18-11-12, 20:10   # 6
NextWebs.Net
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Apr 2009
הודעות: 313

NextWebs.Net לא מחובר  

הדרך הטובה ביותר להתמודד עם הפריצות זה לקנות רועה בלגי מלינואה ....עוד לא ראיתי מישהו מתגונן עם מקלדת
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 19:52.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ