Рубрика «безопасность» - 160

IIS 8: динамическое ограничение доступа по IP

Сервер IIS 7 и предыдущие версии содержали встроенную функциональность, которая позволяла администраторам разрешить или запретить доступ к серверу для определенных IP-адресов (или их диапазонов). Когда IP-адрес блокировался, любой HTTP-клиент с таким IP получал в ответ на запрос к серверу HTTP-ошибку "403.6 Forbidden". Этот функционал позволял администраторам настроить доступ к их серверу на основе активности, которую они могли проанализировать по логам сервера. Тем не менее, это был ручной процесс. Даже при том, что управление функциями могло настраиваться через скрипты для определения подозрительных пользователей с помощью анализа логов утилитами типа Microsoft's LogParser, все равно требовалось много ручной работы.

Решение

В IIS 8 встроенная функциональность была расширена для того, чтобы предложить следующие функции:

  • Динамическая фильтрация IP-адресов, которая позволяет администраторам настроить их сервер на блокировку IP-адресов, которые создают слишком много запросов к серверу;
  • Фильтрация IP-адресов теперь позволяет администраторам указать поведение сервера во время блокировки IP-адреса, так что запросы от злоумышленников могут быть прерваны сервером, вместо того, чтобы возвращать клиенту HTTP 403.6;
  • Фильтрация по IP теперь поддерживает функцию прокси-режима, которая позволяет блокировать адреса не только по IP-адресу клиента, который получает сервер, но и по полученным значениям HTTP-заголовков x-forwarded-for.

Читать полностью »

Совсем забыли: а в этот самый момент и до 25 марта включительно у нас проходит конкурс эссе на тему «Технологии спасения». Призы для победителей, как всегда, предоставлены компанией ASUS:

— ноутубк ASUS N53SM,
— электронная книга ASUS Eee Reader DR900,
— мультимедиа-плеер ASUS O!Play MINI.

Помимо трёх победителей мы выберем ещё 7 работ, авторы которых получат фирменные сувениры Trendclub.

А теперь подробнее о «технологиях спасения».

Читать полностью »

Фрэйзер Спёрс (Fraser Spiers) — разработчик FlickrExport и Darkslide, работает со школами и компаниями по внедрению современных технологий

Я недавно выступал на конференции около Кардиффа, и мне был задан вопрос. Я люблю получать вопросы. Какой вопрос? Этот:

Что не так с Android?

Когда я отвечал, я осознал, что никогда не высказывал свои претензии к Android. Хочу уточнить с самого начала, я буду говорить о том, «что не так с Android с точки зрения долгосрочного использования в школе». Вы можете поспорить, что всё это по большому счёту не имеет значения. Я считаю, что я должен заботиться о таких вещах. Я задаю эти вопросы по поводу каждой платформы.
Читать полностью »

Наверное, большинство читателей знают, как покупать и, главное, как правильно покупать. Но все-же думаю, кому-то статья будет полезной.

Прочитал статью habrahabr.ru/blogs/ebay/138876/, там автор все правильно сказал, но бывают и трудности с возвращением денег через PayPal.

Например: купили телефон, когда он пришел на почте забрали посылочку, которая с первого взгляда была вполне нормальной посылкой, даже без видимых повреждений. Пришли домой отрыли, а там стопка порезанной бумаги или кирпич вместо телефона. Может у людей, кто не знает или не читал про проблемы почтовых пересылок будет шокЧитать полностью »

Наверное, большинство читателей знают, как покупать и, главное, как правильно покупать. Но все-же думаю, кому-то статья будет полезной.

Прочитал статью habrahabr.ru/blogs/ebay/138876/, там автор все правильно сказал, но бывают и трудности с возвращением денег через PayPal.

Например: купили телефон, когда он пришел на почте забрали посылочку, которая с первого взгляда была вполне нормальной посылкой, даже без видимых повреждений. Пришли домой отрыли, а там стопка порезанной бумаги или кирпич вместо телефона. Может у людей, кто не знает или не читал про проблемы почтовых пересылок будет шокЧитать полностью »

Среди пользователей Mac очень распространено программное обеспечение, которое позволяет легко и быстро заливать файлы на облачный сервис и передать ссылку для просмотра или скачивания.

http://getcloudapp.com/ является одним из самых популярных сервисов, который не просто позволяет передавать любые файлы, но и формирует для них специальные короткие ссылки типа cl.ly/abcd (в целях безопасности приведен пример с несуществующей ссылкой).

Я очень часто получал эти ссылки от высококвалифицированных IT специалистов, которые работают над рядом крупных IT проектов.

До сегодняшнего дня,Читать полностью »

Среди пользователей Mac очень распространено программное обеспечение, которое позволяет легко и быстро заливать файлы на облачный сервис и передать ссылку для просмотра или скачивания.

http://getcloudapp.com/ является одним из самых популярных сервисов, который не просто позволяет передавать любые файлы, но и формирует для них специальные короткие ссылки типа cl.ly/abcd (в целях безопасности приведен пример с несуществующей ссылкой).

Я очень часто получал эти ссылки от высококвалифицированных IT специалистов, которые работают над рядом крупных IT проектов.

До сегодняшнего дня,Читать полностью »

Anonymous атаковали ЦРУ

Уже ставшая легендой хакерская группировка Anonymous, известная множеством наиболее крупных взломов различных правительственных сайтов и сайтов крупных организаций, судя по всему, сегодня в ночь с 10.02 на 11.02 атаковала сервера ЦРУ, о чем сообщила в своем Twitter’e.

Как заявляют участники Anonymous, им удалось заблокировать работу сайта cia.gov, из-за чего тот на данный момент времени (01:00 по мск) не открывается. В ЦРУ об этом инциденте пока ничего не говорят.

Сайт телеканала Russia Today сообщает, что впервые информация об атакеЧитать полностью »

Anonymous атаковали ЦРУ

Уже ставшая легендой хакерская группировка Anonymous, известная множеством наиболее крупных взломов различных правительственных сайтов и сайтов крупных организаций, судя по всему, сегодня в ночь с 10.02 на 11.02 атаковала сервера ЦРУ, о чем сообщила в своем Twitter’e.

Как заявляют участники Anonymous, им удалось заблокировать работу сайта cia.gov, из-за чего тот на данный момент времени (01:00 по мск) не открывается. В ЦРУ об этом инциденте пока ничего не говорят.

Сайт телеканала Russia Today сообщает, что впервые информация об атакеЧитать полностью »

На сервере Министерства внутренних дел Украины хранится нелицензионное ПО

Сегодня интернет-пользователи стали свидетелями того, что на сервере, принадлежащем Министерству внутренних дел Украины, находится немалое количество нелицензионного программного обеспечения, среди которых: Windows Server 2003, Microsoft Office, ABBYY FineReader, Антивирус Касперского, McAfee Antivirus, Total Commander и др. Все это доступно в свободном доступе на FTP-сервере – ftp://91.227.69.2/Install/

На данный момент доступ к FTP уже оперативно закрыт паролем (видимо, после появления данной информации вЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js