Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Сканеры безопастности
цитата
24/03/09 в 18:32
 $okolM
кто нить юзает какие нить ? кто чем чекает безопастность своих сайтов ?
цитата
24/03/09 в 19:05
 Ged
xspider 7.0 имхо лучший, юзаю новогоднюю бесплатную версию, очень доволен
цитата
24/03/09 в 19:46
 vlm
Nikto web server scanner
цитата
25/03/09 в 18:43
 _s_[sov]
по поводу сайтов не знаю а nmap для чекалки ресов самое то icon_smile.gif
цитата
26/03/09 в 00:23
 Dak
vlm писал:
Nikto web server scanner


название сканера хорошее, в тему! smail54.gif
т.к. очень многие выбирают альтернативный и созвучный по названию сканер - "_никто свой веб сервер_ не сканит", а чухаться люди начинают только после того их как...

по безопасности, кроме сканеров(сканеры, вообще-то для нападения, ну и для ленивых и забывчивых):

1. имеет смысл пробить весь свой софт в гугле на дырки. ведь если ето свой сайт, то известен весь софт и версия этого софта. можно проанализировать тенденцию дырявости. (некоторый софт умудряются исправлять и патчить ТАК, что он по многу лет живет с дырками и каждый раз с новой или криво пропатченной старой)

2. основной принцип безопасности: не используешь - выруби нахрен. (службы, порты, либы, плагины, расширения, разные рюшечки). именно выруби, а не закрой файрфолом или каким-то паролем или еще чем.

3. как можно меньше отдавать информации о себе: названия и версии скриптов, версии апача, пхп, фтп, ос и т.д. (менбше о тебе знают, меньше вероятность, что попадешь под очередной автоматический скан по номеру версии софта)
цитата
26/03/09 в 02:54
 shako
_s_[sov]: и что потом со списком портов делать?
цитата
26/03/09 в 08:02
 _s_[sov]
shako закрыть не нужное на деде icon_smile.gif

p.s. про нмап офф топ, для общего списка smail54.gif
цитата
26/03/09 в 21:23
 Dr.Syshalt
Безопасность сервера определяется одним фактором - кто его безопасил icon_smile.gif
Все. Можете хоть 20 сканнеров использовать, но если вы не разбираетесь в том, что именно они ищут, и как конкретно ваш сервер будут дрючить - то можете с таким же успехом не использовать ни одного.
цитата
26/03/09 в 21:28
 _s_[sov]
ну так то ТС интересовался про безопасность сайта а тема уже плавно стала переходить в безопасность сервера icon_smile.gif
цитата
28/03/09 в 00:19
 Dak
shako писал:
_s_[sov]: и что потом со списком портов делать?


посмотреть в гугле, кто на этих портах может сидеть, там же посмотреть а надо ли оно нам и там же как его можно вырубить.


Эта страница в полной версии