Hejsan, hade nu tänkt förbättra min kunskap om dator säkerhet så jag har några frågor som jag skulle vara tacksam om någon kan svara på.
1. Hur tänker en hacker när den ska förstöra/hacka en webbsida? Vad brukar dem tänka först på?
2. Vilka typer av svagheter brukar finnas på en vanlig webbsida där man kan registrera sig med mera. sql injection o xss är det enda jag känner till men det måste ju finnas flera?
3. Hur tar sig en hacker sig igenom en vanlig dator som t ex "Kalle" sitter på? Kör dem bara en vanlig portscan o försöker hitta färdiga svagheter i dessa program som är kopplade till dessa portar. Eller hur gör dem?
4. Hur vanligt är det att en hacker försöker bruteforca via SSH. Hur skyddar man sig lättast? Vad händer om man inte har ett lösenord till root accountet? Är det då bara att logga in som root och man kan göra allt?
5. Tips på bra program som söker igenom en webbsida eller dator efter säkerhets håll.
Tar bara fråga 1.
Misstänker att en stor del av alla "port 80 hackers" börjar med en snabbkurs på någon sida i stil med: http://www.hackthissite.org/
Om du ger dig tusan på att klara alla levels utan att fuska så kan du säkert lära dig en del (använd inte något av dina vanliga lösenord/användarnam. Det ingick i utmaningen att försöka sno andra personers ID. + Kör gärna en webbläsare du litar på). När jag kollade senas (för 100 år sen typ) så var utmaningarna ganska koncentrerade på intravenöst SQL-missbruk och kak-stöld. Du kan lika gärna lägga en genväg till:
javascript:alert(document.cookie)
redan nu. Så slipper du lära dig att sniffa med jobbiga verktyg :l. Eller, kopiera in det direkt i ditt addressfönster och se om du har någon nytta av webbforums kakor :P
Den här är väl lite mer seriöst utbildningsinriktad. Har för mig länkar direkt till relevanta dokument för varje utmaning: http://quiz.ngsec.com/
Fsen, jag blev nästan lite sugen på att kolla några utmaningar bara för att se vad man klarar nuförtiden. Det är ju legalt och allt. Nej, man blir säkert bara knäckt för att man är kvar i förra årtusendet...
4. Hur vanligt är det att en hacker försöker bruteforca via SSH. Hur skyddar man sig lättast? Vad händer om man inte har ett lösenord till root accountet? Är det då bara att logga in som root och man kan göra allt?
Om möjligt, spärra port 22 så hårt som möjligt i brandväggen. Om du vet att du endast kommer att logga in från kontoret, se till att endast kontorets IP-serie kan nå port 22.
Spärra så att root inte kan logga in utifrån, d.v.s. man måste su:a för att få rootaccess.
Vad gäller längden på rootlösenordet (i ditt fall längden noll) så vet jag att OpenBSD (för några år sedan, det kan ha ändrats) närapå inte tillåter det, att du aktivt måste slå in det tomma lösenordet 30ggr eller så, varje gång med en rejäl text motsvarande "är du dum i huvudet, du ska ha ett långt lösenord". Ju kortare/enklare lösenord, destå fler gånger måste du berätta för operativsystemet att det ska gälla. Hur andra unix/linuxvarianter hanterar detta minns jag inte
Rootlösenordet ska vara slumpmässigt genererat och helst mer än åtta tecken. Utöver detta ska det vara inlåst i ett kassaskåp så att så få som möjligt kommer åt det.
Orkar inte ha en utläggning nu. Men angående ssh kan du ju låsa lösenords-login och endast köra på public-key istället. Då undviker du uteforce attacker via lösenord iom att du endast godkänner inloggningar via redan kända datorer.
Har nu kollat igenom allt. Tack för länkarna, MindreVetande!
Colione, kan du förklara hur man gör det i openSUSE eller var du tror man ställer in det? Finns nämligen inget sådant kommando om jag trycker in ssh i kommando tolken med mera.
Kom o tänka på, hur lång tid tar det t ex att knäcka ett lösenord som är 9 tecken långt där både siffror o bokstäver är håller om buller? Säg att man sitter på en dator som har 2 Ghz i cpu kraft där man kör sitt bruteforce program? Hur lång tid skulle det ta? Hur räknar man ut det?