|
Tiistai, 2.3.2004 Tietoturvaopas toimii jälleenTietoturvaongelmasta kärsinyt Tietoturvaopas.fi -sivusto on jälleen toiminnassa. Palveluun murtauduttiin eilen 1.3.2004 puolelta päivin, jonka jälkeen sivusto ajettiin alas. Murtautumisen mahdollisti palvelimen ylläpidossa tapahtunut virhe, joka antoi hyökkääjälle mahdollisuuden syöttää haluamiaan sivuja palvelimelle. Nyt palvelin on päivitetty vaihtamalla Windows 2000 -ympäristössä toiminut IIS 5.0 -palvelinsovellus Windows Server 2003:een.
Lue juttu K2, 2.3.2004 16:02. Lähde: Tietoturvaopas.fi, ITviikko
|
|
Anonyymi kommentoija, 2.3.2004 16:14:54
Anonyymi kommentoija, 2.3.2004 16:22:23
Anonyymi kommentoija, 2.3.2004 17:03:09
Anonyymi kommentoija, 2.3.2004 16:32:06
Kaikki ryhmän murtamat sivustot pyörivät Microsoftin IIS 5.0 -webbipalvelimella Windows 2000 -ympäristössä. Eikö kannattaisi vaihtaa? ;)
Anonyymi kommentoija, 2.3.2004 18:15:10
http://www.zone-h.org/en/stats
Tai että http://news.zdnet.co.uk/software/linuxunix/0,39020...
Eikö kannattaisi todellakin vaihtaa.
Anonyymi kommentoija, 2.3.2004 21:17:33
Ja tuonne tietoturvattomuus sivullekin mentiin varmaankin vanhan tunnetun aukon kautta(?). Joten varmaan alustaa tärkeämpi on henkilöstön osaaminen.
Anonyymi kommentoija, 2.3.2004 22:52:45
http://www.zone-h.org/en/stats
Tai että http://news.zdnet.co.uk/software/linuxunix/0,39020...
Eikö kannattaisi todellakin vaihtaa.
Anonyymi kommentoija, 3.3.2004 08:00:20
Hypnos, 2.3.2004 21:25:07
Linux palvelimien määrän on kaksinkertainen windows palvelimiin verrattuna, joten on aivan loogista että murtoja tehdään enemmän linux koneisiin. (Tällä perustellaan usein IE:n turva-aukkoja).
http://news.zdnet.co.uk/software/linuxunix/0,39020...
ZDNet artikkelissa tietolähteenä oli taas aina niin epäluotettava mi2g joka totesi, että turvallisin palvelin ympäristö on MacOS.
Asiantunteva tietoturvapäällikkö saa järjestelmästä kuin järjestelmästä turvallisen. Linux murtojen kasvu, johtuu (jopa mi2g mukaan) lähinnä yritysten tietoturva henkilöstön sopeutumisesta uuteen palvelinympäristöön. Eli yritysten vaihtaessa linuxiin ylläpitö kouluttaminen tahtoo jäädä tekemättä...
Anonyymi kommentoija, 3.3.2004 07:32:00
Anonyymi kommentoija, 3.3.2004 10:59:08
Jos joku muuta väittää niin kunnon perustelut. Onkohan muuten Mac serveriä koskaan murrettu?
Anonyymi kommentoija, 3.3.2004 16:19:02
Anonyymi kommentoija, 3.3.2004 11:39:05
Linux palvelimien määrän on kaksinkertainen windows palvelimiin verrattuna, joten on aivan loogista että murtoja tehdään enemmän linux koneisiin. (Tällä perustellaan usein IE:n turva-aukkoja).
Hypnos, 2.3.2004 20:21:51
Anonyymi kommentoija, 3.3.2004 01:15:24
Anonyymi kommentoija, 2.3.2004 18:05:10
Anonyymi kommentoija, 2.3.2004 21:08:42
Oikea asia, mutta väärä puhuja.
Käskin muuten vaimoni tutustua tuohon tietoturvaoppaaseen, hän kun edustaa tässä perheessä sitä puoliskoa, joka ei osaa vaihtaa emolevyä tietokoneeseen tai koodata itse omia ohjelmiaan.
Kommentti oli: "Aika pelotteleva tapaus". Kysyin, että opitko siitä jotain. "En" oli vastaus.
No täytyy myöntää, että motivaatio on aika heikko, kun tietää että minähän kaikesti kuitenkin huolehdin, mutta mahtaneeko muiltakaan peruskäyttäjiltä sitä motivaatiota löytyä.
Saltsa, 2.3.2004 16:11:59
Tuosta rikosilmoituksestakaan tuskin pahemmin on hyötyä, kun kyseessä olivat brasilialaiset.
Anonyymi kommentoija, 2.3.2004 16:18:29
Niinhän se toimii.