نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: ارائه راهکارهای مفید امنیتی برای مقابله با حملات علیه سرورهای لینوکس

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید
    تاریخ عضویت
    Feb 2011
    نوشته ها
    34
    تشکر تشکر کرده 
    21
    تشکر تشکر شده 
    109
    تشکر شده در
    85 پست

    پیش فرض پاسخ : ارائه راهکارهای مفید امنیتی برای مقابله با حملات علیه سرورهای لینوکس

    4- DDOS- DOS
    مهاجم دراین نوع حملات، سایتها یا سرویس های میزبانی شده توسط وب سرور وحتی سرورهای DNS رو هدف قرار میده، اجرای بسیار کند برنامه ها، از کار افتادن سرویسها (HTTP)، درخواستهای بسیار زیاد ازکانکشن های شبکه های مختلف، در دسترس نبودن سایتهای روی سرور و بار زیاد اعمال شده روی CPU از نشانه های قرار گرفتن درمعرض این حملات است.

    انواع حملات DDOS:
    Trinoo- TFN/TFN2K- Stacheldraht- Shaft- mstream

    انواع حملات DOS:
    Smurf/Fraggle- Ping of Death- SSPing- Land- SYN Flood
    CPU Hog- RPC Locator- Jolt2- Bubonic- Targa

    بطورکلی روشهای مقابله با این نوع حملات، متفاوته چون پکتهای SYN جزء ترافیک نرمال محسوب میشن و مهاجم میتونه از fake IPs استفاده کنه و مدت زمان حملات میتونه طولانی باشه و...
    افزایش تعداد سرورها وافزایش سایز table کانکشن ها و گسترش فایروالها وبکارگیری اونا برای مقابله با syn flood و... میتونه راهکارهای مفید برای مقابله با این حملات باشه.

    با راهکارهای منطقی هم میشه با این حملات مقابله کرد، ازجمله:
    1- تشکیل تیم DSE (برای شرکت هایی که همیشه در دسترس بودن برای اونا امری ضروری هست.)
    (Dedicated Security Expert Team)
    2- استفاده ازچک لیست عمومی. مثلا:
    آپدیت کردن سیستم ها به منظور کاهش آسیب پذیری کرنل ونرم افزارها
    چک کردن سیستم ها به منظور آلوده بودن به rootkits
    چک کردن لاگها به منظور port sniffing
    چک کردن پردازش های مخفی با استفاده از مقایسه خروجی های ps و lsof
    اسکن سیستم ها با استفاده از Nessus یا SARA یا SAINT
    چک کردن کارائی CPU و Memory سیستم به منظوردرحد میانگین ونرمال بودن
    3- اضافه کردن ماژول Mod_dosevasive به apache به منظور مقابله با DDOS و ورود به زور
    4- نصب ماژول mod_security برای آنالیز درخواستها قبل از انتقال اونا
    به وب سرور وکنترل ترافیک HTTP.
    5- حفاظت در برابر ip spoofing و TCP SYN cookies، با ویرایش فایل etc/sysctl.conf/ :

    کد:

    net.ipv4.conf.all.rp_fil/ter = 1 net.ipv4.tcp_syncookies = 1

  2. تعداد تشکر ها از yebordi به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 6
    آخرين نوشته: July 3rd, 2014, 04:27
  3. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •