zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Niedziela, 7 września 2008

Pięć najważniejszych zasad bezpiecznego użytkowania serwera www, czyli jak samemu ustrzec się p

ARTYKUŁ SPONSOROWANY, 13-11-2006, 09:00

Czy kiedykolwiek spotkałeś się z włamaniem na czyjąś stronę? Wszedłeś na stronę firmy i zamiast niej mogłeś przeczytać mniej więcej coś takiego: "Strona ze względu na beztroskę właściciela została podmieniona. Hacker." Czym jest ta beztroska? Jak można zmniejszyć prawdopodobieństwo włamania na stronę?

Zasada numer 1.

Polscy użytkownicy zarejestrowali już kilkaset tysięcy domen pod którymi utrzymują swoje strony www. Utrzymują je samodzielnie lub w jednej z kilkuset firm oferujących taką usługę. Warto przy wyborze takiej firmy zwrócić uwagę na poziom bezpieczeństwa jaki oferuje. Co powinno być dla nas ważne:

- aktualne wersje podstawowego oprogramowania na serwerze jak MySQL, serwer www (np. Apache), PHP itp. - wersje te powinny być jak najnowsze. Wiedząc, że na bieżąco instalowane są najnowsze wersje mamy pewność, że nie dojdzie do włamania przez oprogramowanie naszego dostawcy. Na chwilę obecną bezpieczne wersje programów to MySQL w wersji 5.0, PHP w wersji 4.0 - 5.1.

- wykonywanie kopii bezpieczeństwa i utrzymywanie ich przynajmniej przez kilka dni - to bardzo ważny element polityki bezpieczeństwa nie tylko ze względu na możliwość przywrócenia właściwej formy serwisu po włamaniu, ale przydatny również w innych przypadkach jak np. awaria dysków czy też nieumyślne skasowanie ważnych plików;

- 24 godzinny nadzór administratorów - to jeden z najważniejszych elementów bezpieczeństwa zapewniający szybką reakcję nawet w przypadku bardzo poważnych kłopotów z serwisem. Aktualnie tylko kilka firm stać na oferowanie usług tego typu, są one na tyle odpowiedzialne by prowadzić 24 godzinną obsługę Klienta. Należy do nich Kei.pl które jako pierwsze wprowadziło 24 godzinną pomoc techniczną prawie 4 lata temu.

Jeśli jesteśmy pewni, że wybrany przez nas dostawca spełnia powyższe wymagania możemy spokojnie zastanowić się już nad tym co sami powinniśmy zrobić by nasz serwis był bezpieczny.

2. Najczęściej pracę włamywaczom ułatwia stosowanie niewłaściwego hasła. Do podstawowych błędów należy używanie takiego samego hasła lub podobnego do nazwy konta ftp czy też haseł słownikowych (wyraz). Aby zwiększyć bezpieczeństwo naszego serwisu powinniśmy stosować hasła zawierające minimum 8 znaków w tym duże i małe litery oraz minimum 2 cyfry lub znaki interpunkcyjne. Stosowanie tego typu haseł zabezpiecza nas przed typowymi atakami na nasze konto tzw. bruttalforce - które polegają na uruchomieniu programu, który na bazie haseł słownikowych próbuje odgadnąć nasze hasło. Oczywiście należy również pamiętać o okresowej zmianie haseł do naszych usług.

3. Kolejną ważną sprawą jest korzystanie przy każdej próbie łączenia się z kontem z bezpiecznej transmisji - wykorzystywanie szyfrowania hasła uniemożliwia włamywaczowi jego podsłuchanie i późniejsze użycie. W celu łączenia się z kontem powinniśmy używać więc bezpiecznego sftp zamiast zwykłego połączenia ftp, logując się za każdym razem do poczty czy też programów administracyjnym powinniśmy zwrócić uwagę czy adres strony rozpoczyna się od https:// zamiast http://, korzystać z połączenia SSH zamiast telnet.

4. Istotne znaczenie ma również zabezpieczenie własnego komputera przed niepowołanym dostępem z zewnątrz. Włamywacze stosują różnego rodzaju konie trojańskie i wirusy, które wykorzystując tzw. keylogery przechwytują hasło i przesyłają je do niego. W celu ochrony komputera przed tego typu niebezpiecznymi programami warto zainstalować na komputerze nawet prosty bezpłatny program antywirusowy np. avast (www.avast.com) oraz co jakiś czas korzystać ze skanerów online umieszczonych na stronach producentów oprogramowania antywirusowego. Równie istotne jest aktualizowanie na bieżąco zainstalowanych na komputerze programów jak system operacyjny, przeglądarki www, komunikatory.

5. Ostatnim ważnym elementem na który warto zwrócić uwagę jest aktualizacja i monitoring oprogramowania, które samodzielnie instalujemy na serwerze. Bardzo często ułatwiamy włamanie na nasze konto nie aktualizując takiego oprogramowania jak PHPBB, PHPNUKE, PHPADS, AWSTAT, ADSTAT. Istnieją programy, które samodzielnie wyszukują strony gdzie takie stare, "dziurawe" oprogramowanie jest zainstalowane, a następnie wgrywają na takie konta własne niebezpieczne skrypty tak, że właściciel konta nawet tego nie zauważy. Tego typu oprogramowanie służy najczęściej do rozsyłania spamu.

W Kei.pl przykładamy szczególną uwagę do bezpieczeństwa danych naszych Klientów, jest to jeden z naszych priorytetów. Każdy nasz partner musi mieć pewność, że oprócz szybkości działania strony, jego dane są bezpieczne oraz może liczyć na pomoc w dowolnym dla siebie momencie. Wiemy również jak ważne jest stosowanie zasad bezpiecznego korzystania z kont przez użytkowników dlatego staramy się ich informować jak samodzielnie mogą to bezpieczeństwo zwiększyć. Mamy nadzieję, że zarówno ten jak i kolejne artykuły Kei.pl pomogą wielu użytkownikom w pełni i bezpiecznie korzystać z możliwości Internetu.


Jeżeli masz dodatkowe pytania na temat bezpieczeństwa serwerów lub ich użytkowania, skontaktuj się z nami pod adresem bok@kei.pl.

logo KEI
Zobacz też:



fot. policja







Jednym zdaniem

di24 - Jednym zdaniem
1,7 tys. miejsc z dostępem do darmowego internetu znajduje się w polskich miastach. Coraz więcej z nich planuje dalsze inwestycje.
+  -
Viviane Reding zaproponowała, by maksymalna cena SMS-ów w roamingu na terytorium Unii Europejskiej wynosiła 11 eurocentów.
+  -
Dell zapowiedział, że w przyszłości może wypuścić na rynek telefon, który będzie w stanie konkurować z iPhone'm. Nie stanie się to jednak w najbliższym czasie.
+  -
Firma Apple zapowiedziała, że w przyszłym tygodniu przedstawi 8. wersję swojego sklepu z muzyką iTunes.
+  -
Microsoft obniży cenę swojej konsoli Xbox 360 w USA do poziomu o 50 dolarów niższego niż cena konsoli Wii, sprzedawana przez Sony.
+  -
2,1 mld euro w ciągu 7 lat zamierza wydać Grecja na modernizację swojej infrastruktury telekomunikacyjnej, by zwiększyć przepustowość dla internetu i telewizji.
+  -
61% z 238 mln europejskich internautów będzie robiło zakupy w Sieci w 2010 roku. Znacznie szybciej rośnie odsetek kupujących w internecie.
+  -
O 53% w okresie 06.2007-06.2008 wzrósł światowy ruch w Sieci. Wolniej od rynku rósł ruch w USA, podwoił się na linii USA-Ameryka Łacińska.
+  -
400 serwisów internetowych zostanie zamkniętych w Tajlandii, gdyż stanowią zagrożenie dla bezpieczeństwa państwa. Większość z nich obrażała rodzinę królewską.
+  -
24-letni Egipcjanin pracujący dla ONZ został skazany na 3 miesiące więzienia za włamanie się na konto poczty elektronicznej swojego przełożonego.
+  -
Możliwe będzie zgłoszenie miejsca tymczasowego zamieszkania odpowiednim urzędom przez internet - zakłada projekt MSWiA.
+  -
Prezes UKE wydał decyzję o zatwierdzeniu umowy dzierżawy łącz 2 Mbit/s pomiędzy Telekomunikacją Polską a Polkomtelem.
+  -
HP zmniejszyło opakowanie laptopa Pavilion dv6929 o 97% i tym samym wygrało konkurs sieci Wal-Mart na najbardziej przyjazne środowisku opakowanie.
+  -
eBay uruchomi w ramach serwisu WorldofGood.com sklep z produktami wytworzonymi w zgodzie z celami społecznymi i ochrony środowiska.
+  -
Nokia wprowadzi w październiku do sprzedaży w Wielkiej Brytanii multimedialny telefon wraz z dostępem do sklepu z 2 milionami utworów muzycznych.
+  -
Logitech Illuminated Keyboard to nowa, cienka klawiatura Logitecha wyposażona w podświetlane klawisze działające w oparciu o system Logitech PerfectStroke
+  -
Dyrektorem generalnym polskiego oddziału Dell został Maciej Filipkowski. Ma wieloletnie doświadczenie w pracy dla Dell, także w zagranicznych oddziałach
+  -
Mobilking przedłużył do końca września promocję Mocny Prezent (darmowe 30 minut połączeń lub 100 SMS-ów za 15 zł
+  -
Acer wprowadził notebook Aspire one: ekran 8,9 cala, 1024x600, 512 lub 1 GB RAM, dwa rodzaje pamięci masowej. Urządzenie ma służyć łączeniu się z internetem
+  -
Novem - dostawca reklamy rozliczanej za efekt - otwiera w Warszawie biuro sprzedaży. Jego szefem będzie nowy dyrektor sprzedaży spółki - Jarosław Bułka.
+  -
Podcast DI
Listy Czytelnikw
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com