apache server i maliciozne web stranice
Dobrodošli, Gost. Molim vas prijavite se ili se registrujte.

Prijavite se sa korisničkim imenom, lozinkom i dužinom sesije

Linuxo Forumi

Stranice: [1]   Idi dole
  Štampaj  
Autor Tema: apache server i maliciozne web stranice  (Pročitano 627 puta)
0 članova i 1 posetilac pregledaju ovu temu.
Leon
Full Member
***
Van mreže Van mreže

Poruke: 153



« poslato: 18 Август 2007, 10:16:58 »

iz danasnjeg izdanja hrvatskog dnevnog lista: vjesnik.

Dnevno se »zarazi« čak 29.700 web stranica
Početkom 2007. svakodnevno se otkrivalo 5000 malicioznih stranica, većinom u Kini, Sjedinjenim Državama i Rusiji
Tijekom prvih šest mjeseci ove godine zabilježena je prava eksplozija novih prijetnji i malicioznih programa koji pogađaju internetske stranice diljem svijeta.
Tako barem govore rezultati najnovijeg istraživanja o kriminalu na internetu koje je proveo Sophos, vodeća tvrtka u zaštiti informatičkih sustava. Riječ je o prijetnjama koje po broju i rizičnosti nadilaze i donedavno najraširenije oblike napada putem elektroničke pošte, pogotovo kada su u pitanju kriminalci koji putem interneta ciljaju na financijske resurse tvrtki i pojedinaca.
Samo tijekom lipnja Sophosova globalna mreža za motrenje događaja na internetu zabilježila je rekordan broj od 29.700 inficiranih web stranica - dnevno. Za usporedbu, početkom 2007. godine dnevno se otkrivalo »samo« 5000 malicioznih stranica.
Većina web stranica koje sadrže maliciozni kod nalazi se u Kini (53,9 posto), a slijede SAD (27,2 posto), Rusija (4,5 posto) i Njemačka (3,5 posto). Sophos blokira pristup milijunima web stranica radi zaštite svojih korisnika od zlonamjernih ili nepriličnih sadržaja. Istraživanjem uzorka od milijun takvih stranica Sophosovi stručnjaci ustvrdili su da je 28,8 posto njih sadržavalo maliciozni kod, dok je 28 posto blokirano zato što sadrže seksualno eksplicitne sadržaje ili nude razne oblike kocke.
Utvrđeno je da su 19,4 posto stranica postavili spameri, dok je 4,3 posto stranica klasificirano kao ilegalno, uglavnom zato što služe za distribuciju piratskog softvera ili za napade putem »physhinga«.
Od web stranica koje sadrže maliciozni kod samo ih je 20 posto izrađeno specijalno za tu kriminalnu aktivnost, dok preostalih 80 posto čine potpuno legalne stranice koje su hakirane i tako stavljene u službu informatičkih kriminalaca.
Jedan od zanimljivijih podataka odnosi se na vrstu servera koji su najčešće izloženi napadima. Iako se Microsoftovi sustavi tradicionalno smatraju nesigurnima, Apache server izbio je na prvo mjesto s 51 posto infekcija, pokazujući da (ne)sigurnost nije samo problem Microsofta, čiji su serveri zabilježili 34 posto napada.
Tijekom nedavnog masovnog napada na sigurnost web servera, čak 98 posto pogođenih sustava koristilo je Apache server, i to u velikom broju slučajeva na Unix operativnim sustavima.
»Često nailazim na mišljenje kako su Microsoftovi operativni sustavi nesigurni, a Unixovi sigurni sami po sebi. Na žalost, to je velika zabluda, jer je uvijek siguran samo dobro održavan operativni sustav, a onaj tko zapostavi održavanje svog Unix sustava najvjerojatnije će doživjeti i goru sudbinu od vlasnika loše održavanih Windowsa«, rekao je Lucijan Carić, stručnjak za sigurnost informatičkih sustava.
Bojan Terglav
Prijavi uredniku   Sačuvana
LYb
Global Moderator
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 1955



« Odgovor #1 poslato: 18 Август 2007, 14:20:47 »

Meni opet ne ide u glavu veza izmedju "inficiranih" tj. "malicioznih" i onih koji nude "neprikladne sadrzaje" (tim pre sto smatram da neprikladni sadrzaji ne postoje kada su punoletne osobe u pitanju).
Sta je pisac hteo da kaze?

A da, evo ga:

Citat
dok preostalih 80 posto čine potpuno legalne stranice koje su hakirane i tako stavljene u službu informatičkih kriminalaca

Opet, ne treba verovati svemu sto pisu i prikazuju mediji, oni moraju da zive od necega, a to nesto u ovom slucaju je Majkrosoft.

Mnogi koji su radili sa IIS-om znaju koliko je pouzdan :/
Prijavi uredniku   Sačuvana
psy_unix
Sr. Member
****
Van mreže Van mreže

Pol: Muškarac
Poruke: 289


acid


WWW
« Odgovor #2 poslato: 18 Август 2007, 21:48:26 »

Hoces da kazes da nije ?

www.nvidia.com
www.avaya.com
www.ati.amd.com

Mislim da ne treba vise od ovih ultra giganta da nabrajam .

Prijavi uredniku   Sačuvana

www.linuxsrbija.net

"Two things came out of Berkeley: BSD and LSD. We don't believe this to be a coincidence."
LYb
Global Moderator
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 1955



« Odgovor #3 poslato: 19 Август 2007, 14:27:56 »

Znas kako, oni i zive od MS-a (dobro, ne mogu da garantujem za Avaya-u). Sto li ATI-AMD koristi v5 jos uvek... Smiley

Opet. imas ove na apacu:

http://www.mercedes-benz.com
http://www.matra-automobile.com
http://pentagon.afis.osd.mil/
(I NSA-in sajt na IIS-u)

I boeing.com koji potpisuje netscape-enterprise/6.0 Smiley

Mozemo da nalazimo primere do kraja godine.
Prijavi uredniku   Sačuvana
psy_unix
Sr. Member
****
Van mreže Van mreže

Pol: Muškarac
Poruke: 289


acid


WWW
« Odgovor #4 poslato: 19 Август 2007, 15:18:27 »

Ma OK , naravno , nisam ni mislio da blatim APACHE , taman posla , volim ga , mnogo,
nego hteo sam da kazem da se ne secam da je ijedan ozbiljniji server sa IIS uhakovan

Leon
Citat
Tijekom nedavnog masovnog napada na sigurnost web servera, čak 98 posto pogođenih sustava koristilo je Apache server, i to u velikom broju slučajeva na Unix operativnim sustavima.

OVO SAM HTEO DA KAZEM , nije IIS toliko bas grbav .
Prijavi uredniku   Sačuvana

www.linuxsrbija.net

"Two things came out of Berkeley: BSD and LSD. We don't believe this to be a coincidence."
LYb
Global Moderator
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 1955



« Odgovor #5 poslato: 19 Август 2007, 15:44:06 »

To je jedna od nus pojava kriticnih aplikacija otvorenog koda - ekipa koja zeli lako ce da iskopa slabe tacke.
Prijavi uredniku   Sačuvana
Stranice: [1]   Idi gore
  Štampaj  
 
Prebaci se na: