-
Data: 2011-12-04 19:27:00
Temat: Re: rekord polski [OT]
Od: to <t...@x...abc> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]begin m...@i...pl
> No przecież nikt tu tego nie traktuje poważnie. Ale jeśli chcesz
> zapoznać się z ilością skutecznych ataków dziennie, to polecam
> www.zone-h.org. To nieoficjalna strona, gdzie hakerzy chwalą się swoimi
> osiągnięciami. Najczęściej wykorzystywana luka? Joomla oczywiście.
Większość skutecznych ataków jest przeprowadzana za pomocą powszechnie
dostępnych narzędzi na miesiącami czy nawet latami nieaktualizowane
oprogramowanie. Nawet minimalna higiena w administrowaniu danym systemem
by im zapobiegła. Często nie atakują nawet ludzie, tylko boty -- masowo.
A co do Joomli to fakt -- ale tutaj też często jest tak, ze ktoś
instaluje sobie taką Joomle, a potem po dwóch latach bez aktualizacji
dziwi się, że jakiś nastolatek odpalił sploita i wykorzystał dziurę znaną
od roku. ;)
> Chociaż jest wiele stron, na które wystarczy spojrzeć i wiesz, że jest
> podatna na ataki SQL Injwection czy XSS. Najgorsze jest to, że
> przeprowadzić u kogoś audyt bezpieczeństwa jest trudno. Administratorzy
> nie powiedzą, że jest potrzebny, bo wyjdą na niekompetentnych.
Bo wielu (większość?) administratorów taka jest. :-)
> A zarząd
> wyjdzie na niekompetentny, skoro zatrudnia niekompetentnych
> administratorów. A jak podmienisz mu stronę aby go przekonać, to
> prokurator.
MSZ brak przede wszystkim odpowiedniej polityki bezpieczeństwa -- audyty
powinny być oczywistością, bo niekontrolowany administrator upraszcza
sobie zwykle pracę ze szkodą dla bezpieczeństwa albo w ogóle nic nie
robi. Tyle, że -- z drugiej strony -- audytorzy też potrafią
przeprowadzać pseudo-audyty za grubą kasę. ;)
--
"An intelligent man is sometimes forced to be drunk
to spend time with his fools." -- Ernest Hemingway
Następne wpisy z tego wątku
- 04.12.11 21:20 Krzysiek Kielczewski
- 04.12.11 21:21 Krzysiek Kielczewski
- 04.12.11 21:43 Artur Maśląg
- 04.12.11 22:17 janusz_kk1
- 04.12.11 22:29 to
Najnowsze wątki z tej grupy
- ZIELONA ENERGIA ZARZYNA NIEMIECKĄ GOSPODARKĘ. GWIAZDOWSKI KOMENTUJE
- Estakada w Chorzowie
- otwarcie obwodnicy Lęborka
- zjebane małe ronda
- JAK NIE SPŁONĄĆ W ELEKTRYKU?
- Kostomłoty
- Ceny badań technicznych w górę i to już od września - nagłe przyspieszenie Ministerstwa!
- Transponder RFID
- Jaki zestaw kluczy do samochodu, kompaktowy?
- Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- Kol. sukces po polsku: booom na budowy dróg i autostrad - czyli "proste życie na kredycie"
- Nie chcieliście Izery to będziecie kupować XPeng
- Taka ciekawostka pożarowa :)
- Re: Wypadek kolejowy na stacji Wiesiółka- analiza tragicznego zdarzenia z czerwca 2001 roku.
- Re: Tysiące wypadków na niebezpiecznych przejazdach kolejowych a Polskie Linie Kolejowe nic nie robią odlat, bo kierowca pociągu nie ginie
Najnowsze wątki
- 2025-08-19 zaiks
- 2025-08-19 UWAGA na scam: diperson_com
- 2025-08-19 UWAGA na scam: diperson_com
- 2025-08-15 Co to za dziwne "białe namioty" co stawiają je w różnych dziwnych miejscach?!?
- 2025-08-11 Francuska elektrownia atomowa zamknięta. Powodem "nieprzewidywalny" rój meduz
- 2025-08-14 bateria 6000mAh
- 2025-08-11 ,,dwie za 25" - Gadająca papuga wsypała gang handlarzy narkotyków
- 2025-08-11 Zhakowano eSIMy! Ale (na razie) się nie martw
- 2025-08-18 ZIELONA ENERGIA ZARZYNA NIEMIECKĄ GOSPODARKĘ. GWIAZDOWSKI KOMENTUJE
- 2025-08-18 Estakada w Chorzowie
- 2025-08-15 otwarcie obwodnicy Lęborka
- 2025-08-14 zjebane małe ronda
- 2025-08-14 JAK NIE SPŁONĄĆ W ELEKTRYKU?
- 2025-08-14 Kostomłoty
- 2025-08-12 Ceny badań technicznych w górę i to już od września - nagłe przyspieszenie Ministerstwa!