• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Domanda difesa deface

Cocacola

Utente Normale
Autore del topic
30 Aprile 2009
64
0
Miglior risposta
0
ragazzi ho un sito su altervista scritto in html vorrei sapere come posso difendermi da eventuali deface.

grazie
 
non puoi a meno che non hai un server legale acquistato .. a questo punto prendi l'ip e lo denunci alla postale.
 
il deface è uno sfruttamento di bug che porta ad avere privilegi root o amministrativi.
non esiste un modo specifico per difenderti.
 
se hai solo file .html il sito non può essere defacciato in quanto l'html viene rielaborato dal browser e non agisce minimanete su server.
se hai pagine .php o .asp, che interagiscono con il server o con un database allora puoi essere "defacciato".
puoi usare un sentinel da includere in tutte le pagine .php, oppure verificare che non ci siano possibilità di sql-injection verificando che siano aggiunti gli slashes su ogni variabile (se sei su altervista c'è magic_quotes già preimpostato e non hai questi problemi) e verificando che non si può iniettare codice html in pagine php che scrivono in qualche modo su server o su pagine con output html.
se hai solo file .html occhio ai file .php/.asp che uppi, alcuni potrebbero essere webshell.

comunque non si ha mai una protezione totale.
 
se hai solo file .html il sito non può essere defacciato in quanto l'html viene rielaborato dal browser e non agisce minimanete su server.
se hai pagine .php o .asp, che interagiscono con il server o con un database allora puoi essere "defacciato".
puoi usare un sentinel da includere in tutte le pagine .php, oppure verificare che non ci siano possibilità di sql-injection verificando che siano aggiunti gli slashes su ogni variabile (se sei su altervista c'è magic_quotes già preimpostato e non hai questi problemi) e verificando che non si può iniettare codice html in pagine php che scrivono in qualche modo su server o su pagine con output html.
se hai solo file .html occhio ai file .php/.asp che uppi, alcuni potrebbero essere webshell.

comunque non si ha mai una protezione totale.

quoto,
comunque la sanzione per i deface in italia è molto salata, si rischia pure anni di galera
 
Il deface sfrutta un bug.
Quindi o conosci bene la piattaforma con cui lavori, e li cerchi tu eventuali bug, oppure non esiste un ANTI-DAFACE.
 
Una pagina di Altervista è sempre defacciabile :sisi: A meno che non si è bravi webmaster...

Io ti consiglio di studiarti HTML e PHP ( in caso non li conoscessi ) e fare come ti ha detto hackme, cioè di vedere quali exploit sono sfruttabili ed eventualmente come prevenire che essi vengano iniettati con successo.
 
si ma se compra vps il problema nn lo ha piu , è tutto legalizzato .. :emoji_alien: segnala gli ip e buonanotte a quelli che dossano o defacciano ... Logico no ? ::
 
si ma se compra vps il problema nn lo ha piu , è tutto legalizzato .. :emoji_alien: segnala gli ip e buonanotte a quelli che dossano o defacciano ... Logico no ? ::

Ma anche se ti hosta qualcunaltro è legalizzato, basta chiedere i log. Secondo me la postale ti ride in faccia, poi fai te. (E se uno sta dietro tunnelssh, vpn, proxy o semplicemente è in wifi su connessione crackata cosa fai? :emoji_relieved:).

@System32: la vedo dura che una pagina di altervista è sempre defacciabile. Se è sempre defacciabile c'è un bug a livello server (non si tratta quindi solo della tua cartella), ma non credo ce ne siano su altervista, non ultimamente. Su altri siti di hosting come tophost ce ne sono. Poi scusa eh sei un pò in contraddizione, perchè patchare un bug se ogni cosa è sempre defacciabile? Non esiste una sicurezza perfetta, ma se tappi tutto l'unica è passare dalla root del server, a meno che non lo rooti o sfrutti bug che ti fanno avere accesso da root la vedo dura.
 
@System32: la vedo dura che una pagina di altervista è sempre defacciabile. Se è sempre defacciabile c'è un bug a livello server (non si tratta quindi solo della tua cartella), ma non credo ce ne siano su altervista, non ultimamente. Su altri siti di hosting come tophost ce ne sono. Poi scusa eh sei un pò in contraddizione, perchè patchare un bug se ogni cosa è sempre defacciabile? Non esiste una sicurezza perfetta, ma se tappi tutto l'unica è passare dalla root del server, a meno che non lo rooti o sfrutti bug che ti fanno avere accesso da root la vedo dura.

Leggi meglio ->" Una pagina di Altervista è sempre defacciabile :sisi: A meno che non si è bravi webmaster...". Questo implica che se la pagina è fatta a cavolo ( non conoscendo bene i linguaggi di markup ) la pagina è iperbuggata, e quindi senza alcuna "protezione" a livello di codice.