Почетак › Форуми › Линукс › Опште Линукс дискусије › apache server i maliciozne web stranice
- This topic has 5 одговора, 3 гласа, and was last updated 19 years раније by
LYb.
-
АуторЧланци
-
18. август 2007. у 9:16 am #9050
Leon
Учесникiz danasnjeg izdanja hrvatskog dnevnog lista: vjesnik.
Dnevno se »zarazi« čak 29.700 web stranica
Početkom 2007. svakodnevno se otkrivalo 5000 malicioznih stranica, većinom u Kini, Sjedinjenim Državama i Rusiji
Tijekom prvih šest mjeseci ove godine zabilježena je prava eksplozija novih prijetnji i malicioznih programa koji pogađaju internetske stranice diljem svijeta.
Tako barem govore rezultati najnovijeg istraživanja o kriminalu na internetu koje je proveo Sophos, vodeća tvrtka u zaštiti informatičkih sustava. Riječ je o prijetnjama koje po broju i rizičnosti nadilaze i donedavno najraširenije oblike napada putem elektroničke pošte, pogotovo kada su u pitanju kriminalci koji putem interneta ciljaju na financijske resurse tvrtki i pojedinaca.
Samo tijekom lipnja Sophosova globalna mreža za motrenje događaja na internetu zabilježila je rekordan broj od 29.700 inficiranih web stranica – dnevno. Za usporedbu, početkom 2007. godine dnevno se otkrivalo »samo« 5000 malicioznih stranica.
Većina web stranica koje sadrže maliciozni kod nalazi se u Kini (53,9 posto), a slijede SAD (27,2 posto), Rusija (4,5 posto) i Njemačka (3,5 posto). Sophos blokira pristup milijunima web stranica radi zaštite svojih korisnika od zlonamjernih ili nepriličnih sadržaja. Istraživanjem uzorka od milijun takvih stranica Sophosovi stručnjaci ustvrdili su da je 28,8 posto njih sadržavalo maliciozni kod, dok je 28 posto blokirano zato što sadrže seksualno eksplicitne sadržaje ili nude razne oblike kocke.
Utvrđeno je da su 19,4 posto stranica postavili spameri, dok je 4,3 posto stranica klasificirano kao ilegalno, uglavnom zato što služe za distribuciju piratskog softvera ili za napade putem »physhinga«.
Od web stranica koje sadrže maliciozni kod samo ih je 20 posto izrađeno specijalno za tu kriminalnu aktivnost, dok preostalih 80 posto čine potpuno legalne stranice koje su hakirane i tako stavljene u službu informatičkih kriminalaca.
Jedan od zanimljivijih podataka odnosi se na vrstu servera koji su najčešće izloženi napadima. Iako se Microsoftovi sustavi tradicionalno smatraju nesigurnima, Apache server izbio je na prvo mjesto s 51 posto infekcija, pokazujući da (ne)sigurnost nije samo problem Microsofta, čiji su serveri zabilježili 34 posto napada.
Tijekom nedavnog masovnog napada na sigurnost web servera, čak 98 posto pogođenih sustava koristilo je Apache server, i to u velikom broju slučajeva na Unix operativnim sustavima.
»Često nailazim na mišljenje kako su Microsoftovi operativni sustavi nesigurni, a Unixovi sigurni sami po sebi. Na žalost, to je velika zabluda, jer je uvijek siguran samo dobro održavan operativni sustav, a onaj tko zapostavi održavanje svog Unix sustava najvjerojatnije će doživjeti i goru sudbinu od vlasnika loše održavanih Windowsa«, rekao je Lucijan Carić, stručnjak za sigurnost informatičkih sustava.
Bojan Terglav18. август 2007. у 1:20 pm #60138LYb
УчесникMeni opet ne ide u glavu veza izmedju “inficiranih” tj. “malicioznih” i onih koji nude “neprikladne sadrzaje” (tim pre sto smatram da neprikladni sadrzaji ne postoje kada su punoletne osobe u pitanju).
Sta je pisac hteo da kaze?A da, evo ga:
dok preostalih 80 posto čine potpuno legalne stranice koje su hakirane i tako stavljene u službu informatičkih kriminalaca
Opet, ne treba verovati svemu sto pisu i prikazuju mediji, oni moraju da zive od necega, a to nesto u ovom slucaju je Majkrosoft.
Mnogi koji su radili sa IIS-om znaju koliko je pouzdan :/
18. август 2007. у 8:48 pm #60139psy_unix
УчесникHoces da kazes da nije ?
http://www.nvidia.com
http://www.avaya.com
http://www.ati.amd.comMislim da ne treba vise od ovih ultra giganta da nabrajam .
19. август 2007. у 1:27 pm #60140LYb
УчесникZnas kako, oni i zive od MS-a (dobro, ne mogu da garantujem za Avaya-u). Sto li ATI-AMD koristi v5 jos uvek… 🙂
Opet. imas ove na apacu:
http://www.mercedes-benz.com
http://www.matra-automobile.com
http://pentagon.afis.osd.mil/
(I NSA-in sajt na IIS-u)I boeing.com koji potpisuje netscape-enterprise/6.0 🙂
Mozemo da nalazimo primere do kraja godine.
19. август 2007. у 2:18 pm #60141psy_unix
УчесникMa OK , naravno , nisam ni mislio da blatim APACHE , taman posla , volim ga , mnogo,
nego hteo sam da kazem da se ne secam da je ijedan ozbiljniji server sa IIS uhakovanLeon
Tijekom nedavnog masovnog napada na sigurnost web servera, čak 98 posto pogođenih sustava koristilo je Apache server, i to u velikom broju slučajeva na Unix operativnim sustavima.
OVO SAM HTEO DA KAZEM , nije IIS toliko bas grbav .
19. август 2007. у 2:44 pm #60142LYb
УчесникTo je jedna od nus pojava kriticnih aplikacija otvorenog koda – ekipa koja zeli lako ce da iskopa slabe tacke.
-
АуторЧланци
Мораш бити пријављен да би поставио коментар у овој теми.