Naar aanleiding van een andere thread http://www.webhostingtalk.nl/showthr...5&pagenumber=2 even een korte reactie in een nieuwe thread.
Programma's zoals CGI-TELNET http://www.rohitab.com/cgiscripts/cgitelnet.html zijn op verschillende manieren tegen te gaan en een zo'n manier is die door gebruik te maken van ModSecurity http://www.modsecurity.org/
Hosters die niets van dit soort scripts (er zijn meerdere, meer geavanceerde, varianten al dan niet underground te vinden) moeten maar even het eerstgenoemde script downloaden en kijken of de eigen servers genoeg afgeschermd zijn voor dit soort scripts (niet schrikken!).
Met ModSecurity breng je een extra layer aan in de beveiliging van je servers.
Let op! De gevorderde hacker zal nog steeds zijn weg kunnen vinden en daarvoor is het altijd verstandig om zoveel mogelijk security layers te implementeren maar voor het grootste gedeelte(script kiddies) maak je het weer een stuk moeilijker.
Succes!
"ModSecurity is an open source intrusion detection and prevention engine for web applications. Operating as an Apache Web server module, the purpose of ModSecurity is to increase web application security, protecting web applications from known and unknown attacks."

Likes:


Quote