Gal
Новичок
Создание "Системы коллективной безопасности"
Здравствуйте.
Предлагаю Вашему вниманию свои размышления по поводу разработки «системы коллективной безопасности»
Основные мысли следующие:
1. Создать общую глобальную базу данных подозрительных IP.
2. База данных будет пополняться из всех сайтов-участников, в случае, если с какого-то IP будет замечена попытка взлома (например, наличие кода в запросе или попытка вставить в запрос ноль-байт ). Все данные с этого IP (get, post, переменные окружения) будут записаны в отдельные логии для анализа, а сам IP будет добавлен в общую базу (можно даже с запросами).
3. В дальнейшем всех посетителей проверять по базе. Если это опасный IP, выполнять какое-то действие: как минимум просто фиксировать все его телодвижения. А если ввести «степень опасности» то можно его вообще не пускать. Если в течении какого-то время (например, года), с подозрительного IP не было взломов, он удаляется из базы.
Все попытки взлома систематизировать и рассылать участникам.
Таким образом, мы будем в курсе самых новых достижений в области взлома (ведь любой сложный взлом начинается с прощупывания, а его можно зафиксировать и смотреть дальше…). Это очень важно, ведь Зло не стоит на месте. Вообще здесь можно много думать…
Здравствуйте.
Предлагаю Вашему вниманию свои размышления по поводу разработки «системы коллективной безопасности»
Основные мысли следующие:
1. Создать общую глобальную базу данных подозрительных IP.
2. База данных будет пополняться из всех сайтов-участников, в случае, если с какого-то IP будет замечена попытка взлома (например, наличие кода в запросе или попытка вставить в запрос ноль-байт ). Все данные с этого IP (get, post, переменные окружения) будут записаны в отдельные логии для анализа, а сам IP будет добавлен в общую базу (можно даже с запросами).
3. В дальнейшем всех посетителей проверять по базе. Если это опасный IP, выполнять какое-то действие: как минимум просто фиксировать все его телодвижения. А если ввести «степень опасности» то можно его вообще не пускать. Если в течении какого-то время (например, года), с подозрительного IP не было взломов, он удаляется из базы.
Все попытки взлома систематизировать и рассылать участникам.
Таким образом, мы будем в курсе самых новых достижений в области взлома (ведь любой сложный взлом начинается с прощупывания, а его можно зафиксировать и смотреть дальше…). Это очень важно, ведь Зло не стоит на месте. Вообще здесь можно много думать…
