DevProTalk

Forumi IT profesionalaca
web development, web design, e-business, SEO


Idite nazad   DevProTalk > DevProTalk > Opušteno
Želite da se reklamirate ekskluzivno na ovoj poziciji? Javite se

Opušteno Trenutak za pauzu - Ćaskanje. Sponzor: blogodak

Odgovori
 
Alati teme Način prikaza
Staro 21. 04. 2011.   #1
degojs
I'm a PC too.
Wrote a book
 
Avatar degojs
 
Datum učlanjenja: 05.06.2005
Lokacija: Kanada
Poruke: 1.354
Hvala: 82
130 "Hvala" u 89 poruka
degojs će postati "faca" uskorodegojs će postati "faca" uskoro
Default

^Malo zbunjujuće pojašnjenje.

Ako je distribuirano, zašto je onda bitno da je asinhrono? A ako je asinhrono onda je pretpostavka da dolazi sa jednog klijenta u kom slučaju nije distribuirano (bar sa tog jednog klijenta) :-) te onda nije teško primetiti da gomila zahteva dolazi sa jednog klijenta pa ih se može odbacivati (verovatno to odbacivanje može onda da se desi još negde na nekom hardveru pre web servera), itd. A možda je i bolje da ti pukne server ako baš mora usled takvog napada, nego da ekipa nesmetano vrti dan i noć kombinacije dok ne ubode (što i nije mnogo različito od DDOS-a)?

Off Topic:
Inače kad smo već tu, a zar nemate tamo na LAMP-u mogućnost da (na server strani) primite request i ako znate da će operacija da traje duže, da oslobodite worker thread da služi druge zahteve dok ta operacija ne završi i onda pošalješ response nazad?
__________________
Commercial-Free !!!

Poslednja izmena od degojs : 21. 04. 2011. u 06:05.
degojs je offline   Odgovorite uz citat
"Hvala" degojs za poruku:
Staro 21. 04. 2011.   #2
Petar Marić
Python Ambassador
Master
 
Avatar Petar Marić
 
Datum učlanjenja: 06.06.2005
Lokacija: Novi Sad
Poruke: 602
Hvala: 28
27 "Hvala" u 17 poruka
Petar Marić će postati "faca" uskoro
Pošaljite ICQ poruku za Petar Marić
Default

Izvini, nije mi bila namera da zbunjujem ljude već da dam najgori mogući scenario:
1. distribuirano: zarad otežane identifikacije napadača, samog napada i nemogućnost ranog spoznavanja napda i efektivne zaštite u slučaju naivnih (nažalost uobičajnih) bezbednosnih mera. U slučaju da su napadi konstantni i sa različitih provajdera manje veštim administratorima preostaje samo jedna opcija - prekid u pružanju usluge (gašenje servera, blokiranje celokupnih podmreža ili kontinenata), čime je takođe ispunjen cilj DOS-a.
2. asinhrono: zarad efikasnosti napada. Serveru se pošalje jedan zahtev i ne čeka se na njegov odgovor, već napad odmah zatim prosleđuje sledeći zahtev. Takav napad je i asimetričan jer troši minimum napadačovih resursa (CPU vreme, RAM, dolazni mrežni protok) a primorava web server da izvrši sve operacije koje su potrebne da bi se sastavio odgovor (što postaje veoma zanimljivo za resursno ili vremenski zahtevne operacije).

@offtopic povodom oslobođanja resursa ako zahtev predugo traje zarad izbegavanja "zaključavanja" workera: nisam susreo Apache podršku za tako nešto, ali koliko znam nginx ne bi trebao da ima ozbiljnih problema pošto je u pitanju asinhroni event-driven web server. Sem toga svi javno dostupni resursi moraju brzo odgovarati na HTTP zahteve.

Što se tiče zaštita: firewall, fail2ban i rotirajući brojači (na nivou sesije, ip adrese, podmreže, zemlje, globalno) koji mere broj i učestalost pristupa raznim delovima sistema i na osnovu toga automatski podešavaju firewall.

Ozbiljan problem je šta da rade mala i srednja preduzeća koja ili nemaju odgovarajuće stručnjake (sindrom: 1 informatičar koji je devojka za sve) ili nemaju novca/vremena/svest zarad sprečavanja ovakvog problema. Naročito pošto se danas sve više ljudi igra sa sopstvenim (virtuelnim) serverima.
__________________
Python Ambassador of Serbia
Petar Marić je offline   Odgovorite uz citat
"Hvala" Petar Marić za poruku:
Staro 21. 04. 2011.   #3
vidak
Banned
Expert
 
Datum učlanjenja: 29.09.2007
Poruke: 458
Hvala: 131
71 "Hvala" u 44 poruka
vidak is on a distinguished road
Default

Citat:
Originalno napisao Petar Marić Pogledajte poruku
Naročito pošto se danas sve više ljudi igra sa sopstvenim (virtuelnim) serverima.
da, da, zato me ova tema interesuje da uuoliko se meni desi ovakav napad mogu koliko toliko da se zaštitim. Ranije sam malo proučavao logiku ovakvih napada pa sam primetio da je dovoljno da nađeš stranicu gde ima dosta iščitavanja iz baze, napravi se skripta i piči Mile lajkovačkom prugom.
vidak je offline   Odgovorite uz citat
Staro 21. 04. 2011.   #4
nn.nn
nobody
Expert
 
Avatar nn.nn
 
Datum učlanjenja: 19.04.2007
Poruke: 537
Hvala: 14
705 "Hvala" u 106 poruka
nn.nn će postati "faca" uskoronn.nn će postati "faca" uskoronn.nn će postati "faca" uskoronn.nn će postati "faca" uskoronn.nn će postati "faca" uskoronn.nn će postati "faca" uskoronn.nn će postati "faca" uskoro
Default

^ Keširanje je majka.
nn.nn je offline   Odgovorite uz citat
"Hvala" nn.nn za poruku:
Staro 22. 04. 2011.   #5
mileusna
Super Moderator
Knowledge base
 
Datum učlanjenja: 20.03.2006
Lokacija: Kragujevac
Poruke: 1.878
Hvala: 291
1.345 "Hvala" u 355 poruka
mileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobar
Default

http://www.personalmag.rs/internet/u...og-tuzilastva/

Saopštene za javnost MUP-a

Citat:
Ministarstvo unutrašnjih poslova Vlade Republike Srbije saopštilo je danas da su zadržane tri osobe, dok su protiv dve podnete krivične prijave zbog neovlašćenog pristupa sajtu Odeljenja za borbu protiv visokotehnološkog kriminala Višeg javnog tužilaštva u Beogradu.

...

Oni su osumnjičeni za to da su izvršili krivična dela neovlašćen pristup zaštićenom računaru, računarskoj mreži i elektronskoj obradi podataka i računarska sabotaža.

Osumnjičeni su preko interneta iskoristili prethodno pribavljene administratorske šifre za logovanje na server internet sajta Odeljenja za borbu protiv visokotehnološkog kriminala, a zatim kršeći mere zaštite neovlašćeno pristupili serveru i izvršili postavljanje različitih neprimerenih tekstova.

Nakon toga, došlo je do zastoja funkcionisanja elektronske obrade i prenosa podataka sa navedenog sajta.

...
mileusna je offline   Odgovorite uz citat
Staro 22. 04. 2011.   #6
ivanhoe
Ivan Dilber
Sir Write-a-Lot
 
Avatar ivanhoe
 
Datum učlanjenja: 18.10.2005
Lokacija: Bgd
Poruke: 5.320
Hvala: 104
2.344 "Hvala" u 583 poruka
ivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svima
Pošaljite poruku preko Skype™ za ivanhoe
Default

Uzgred uhakovan je i sajt Sluzbenog Glasnika... malopre sam video to na FB, evo bas da vidimo koliko ce ovoga puta nekom "odgovornom" licu da treba da reaguje...
__________________
Leadership is the art of getting people to want to do what you know must be done.
ivanhoe je offline   Odgovorite uz citat
Staro 22. 04. 2011.   #7
dinke
Super Moderator
Invented the damn thing
 
Avatar dinke
 
Datum učlanjenja: 06.06.2005
Poruke: 2.371
Hvala: 370
701 "Hvala" u 194 poruka
dinke je pravi dragi kamendinke je pravi dragi kamendinke je pravi dragi kamendinke je pravi dragi kamendinke je pravi dragi kamendinke je pravi dragi kamendinke je pravi dragi kamen
Default

Da, sad su promenili samo jedan paragraf, da nema FB-a verovatno bi videli ... nikada, ovako ... videcemo
__________________
Caught in a Web|Blogodak
With great power comes great responsibility!
dinke je offline   Odgovorite uz citat
Staro 22. 04. 2011.   #8
vidak
Banned
Expert
 
Datum učlanjenja: 29.09.2007
Poruke: 458
Hvala: 131
71 "Hvala" u 44 poruka
vidak is on a distinguished road
Default

Citat:
Originalno napisao ivanhoe Pogledajte poruku
Uzgred uhakovan je i sajt Sluzbenog Glasnika... malopre sam video to na FB, evo bas da vidimo koliko ce ovoga puta nekom "odgovornom" licu da treba da reaguje...
HACKED BY JOHN THE RIPPER?

Pa ovaj mora da redovno čita DevProTalk! xixixixixixixi
vidak je offline   Odgovorite uz citat
Staro 22. 04. 2011.   #9
3banchi
branislav mandic mando
Wrote a book
 
Avatar 3banchi
 
Datum učlanjenja: 30.10.2009
Lokacija: NS
Poruke: 1.241
Hvala: 261
486 "Hvala" u 189 poruka
3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru
Default

^ "Ovaj" je password cracker i ako cita ovaj forum onda jos nije razbio pass.
__________________
...
Ej, živote, teško ovo jebote,
mani me se živote, ti ga nabijem!
3banchi je offline   Odgovorite uz citat
Staro 29. 04. 2011.   #10
djoca
kockar
Qualified
 
Avatar djoca
 
Datum učlanjenja: 28.09.2005
Lokacija: Kragujevac
Poruke: 146
Hvala: 51
83 "Hvala" u 20 poruka
djoca is on a distinguished road
Pošaljite ICQ poruku za djoca
Default

sta je bilo sa momcima, jesu dobili produzenje ili su napolju?
djoca je offline   Odgovorite uz citat
Odgovori



Pravila pisanja
Možete ne započinjati nove teme
Možete ne slati odgovore
Možete ne slati priloge
Možete ne izmeniti svoje poruke
vB kôd je Uključen
Smajliji su Uključen
[IMG] kod je Uključen
HTML kôd je Isključen
Pogledajte forum


Vreme je GMT +2. Trenutno vreme je 09:02.


Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.
Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.