Serveri on jotenkuten pystyssä ja toiminnassa, mutta tietoturva-asioissa olen yhtä urpo
Tietoturvan testaussofta?
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
6 viestiä
• Sivu 1/1
-
teme1206
- Viestit: 26
- Liittynyt: 8.3.2008 klo 13.43
- Paikkakunta: Riihimäki
Tietoturvan testaussofta?
Viesti Kirjoittaja teme1206 »
Olen opiskellut harrastusmielessä tietokantapohjaisen www-serverin pystyttämistä (MacOS X:ssä pyörivä Joomla!-järjestelmä, johon on pääsy netistä DynDNS-osoitteen avulla).
Serveri on jotenkuten pystyssä ja toiminnassa, mutta tietoturva-asioissa olen yhtä urpo
kuin serveriasioissakin. Kysymys kuuluu, onko OS X:lle olemassa simppeliä (ja mieluusti ilmaista) sovellusta, jolla voisi testata ja raportoida verkon ja serverin tietoturva-aukot?
Serveri on jotenkuten pystyssä ja toiminnassa, mutta tietoturva-asioissa olen yhtä urpo
-
terosa
- Viestit: 441
- Liittynyt: 26.3.2008 klo 17.06
- Paikkakunta: Tampere
Re: Tietoturvan testaussofta?
Viesti Kirjoittaja terosa »
Ei ole noin yksiselitteistä tuo tietoturva, että ajat jonkun ohjelman joka kertoo onko turvallinen vai ei. Kunhan softat esim. apache ja php ovat päivityksiltään kunnossa niin se on jo paljon. Toinen homma on viilata ylimääräiset ominaisuudet noista pois päältä, sekin auttaa osaltaan. En ole varma tuosta Joomlasta kuinka hyvää/huonoa koodia on, mutta esim. phpBB-foorumisofta jota tuli joskus pyöriteltyä oli kyllä melkoinen reikäjuusto. Usein suurin ongelma on juurikin, että ajetaan sellaista ohjelmaa www-palvelimella joka itsessään sallii erilaiset hyökkäykset ja haitallisten koodirivien ajon sitä kautta.
Eli pidä softat päivitettyinä, seuraa tietoturvauutisia sivustoilta ja katsele logeja säännöllisesti.![Hymy [:)]](./images/smilies/icon_smile.gif)
Eli pidä softat päivitettyinä, seuraa tietoturvauutisia sivustoilta ja katsele logeja säännöllisesti.
Tero <tero (dot) saari (a) spof (dot) fi>
"Only those who do nothing make no mistakes."
"Only those who do nothing make no mistakes."
-
teme1206
- Viestit: 26
- Liittynyt: 8.3.2008 klo 13.43
- Paikkakunta: Riihimäki
Re: Tietoturvan testaussofta?
Viesti Kirjoittaja teme1206 »
Juu, tuo on selvä että päivitykset pitää olla kohdallaan. Tarkoitinkin lähinnä sitä että onko olemassa softia joilla voi simuloida tunnettuja tapoja hyökätä palvelimelle ja jotka raportoivat onko tietoturvassa aukkoja.
-
Aaaron
- Viestit: 1275
- Liittynyt: 24.3.2006 klo 19.30
- Paikkakunta: Ulkomailla
Re: Tietoturvan testaussofta?
Viesti Kirjoittaja Aaaron »
Joomla!ssa on järjetön määrä tietoturva-aukkoja. Kannattaa ehdottomasti asentaa kaikki päivitykset heti niiden ilmestyttyä ja selailla alan foorumeita, jotta osaa välttää ongelmia.
-
securapple
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Tietoturvan testaussofta?
Viesti Kirjoittaja securapple »
tärkeimmät www-palvelimen turvahommissa :
tekninen tietoturva
1. Päivitä sivustonpa teossa käytetyt varusohjelmistot viimeisimpään versioon (julkaisujärjestelmät, php, python, jne...).
2. Päivitä www-serveri uusimpaan versioon mukaanlukien lisäosat (apache moduulit, jne...)
3. Päivitä Käyttöjärjestelmä.
Lisäboostina jos osaat
4. käytä apachen mod_securityä jos osaat konffata
5. lähetä lokit erilliselle lokipalvelimelle (syslog-daemoni) jota tarkkailet vaikkapa swatchilla.
www-sovellusten koodaamisesta onkin sitten paljon tavaraa, OWASP liene se yleisesti viitattu standardi.
Testaukseen voit käyttää mm. nessusta tekniseen puoleen. Sovelluspuolelle on mm. owaspin webscrab ja nikto.
kaupallisella puolella on ilmainen n-stalker -rajoitettu versio joka testaa vain cross site scripting -aukot.
tuolla on jotain työkaluja : http://sectools.org/
-Securapple
tekninen tietoturva
1. Päivitä sivustonpa teossa käytetyt varusohjelmistot viimeisimpään versioon (julkaisujärjestelmät, php, python, jne...).
2. Päivitä www-serveri uusimpaan versioon mukaanlukien lisäosat (apache moduulit, jne...)
3. Päivitä Käyttöjärjestelmä.
Lisäboostina jos osaat
4. käytä apachen mod_securityä jos osaat konffata
5. lähetä lokit erilliselle lokipalvelimelle (syslog-daemoni) jota tarkkailet vaikkapa swatchilla.
www-sovellusten koodaamisesta onkin sitten paljon tavaraa, OWASP liene se yleisesti viitattu standardi.
Testaukseen voit käyttää mm. nessusta tekniseen puoleen. Sovelluspuolelle on mm. owaspin webscrab ja nikto.
kaupallisella puolella on ilmainen n-stalker -rajoitettu versio joka testaa vain cross site scripting -aukot.
tuolla on jotain työkaluja : http://sectools.org/
-Securapple
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
Suentassu
- Viestit: 44
- Liittynyt: 28.9.2006 klo 21.23
Re: Tietoturvan testaussofta?
Viesti Kirjoittaja Suentassu »
Perustelet miten? Linkit aukkoihin? Versio?Aaaron kirjoitti:Joomla!ssa on järjetön määrä tietoturva-aukkoja.
6 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit