|
BREVE
RIASSUNTO SULLA SICUREZZA
|
Questo
sito contiene delle informazioni e programmi relativi
alla sicurezza dei sistemi.
Ricordo che in ogni caso il lavoro dei cosiddetti hackers
si basa esclusivamente sulle disattenzioni dei sistemisti
e sui bugs dei software relativi ai vari servers e ai
vari sistemi operativi.
Se il sistemista utilizza alcune precauzioni come ad
esempio quella di disabilitare i servizi non necessari,
quella di settare le password degli accessi con parole
di più di 10 caratteri avendo cura di cambiarle
ogni mese circa, quella di installare le varie HOTFIX
e i vari SERVICE PACK ....allora il lavoro dell'hacker
sarà difficile se non impossibile.
Ricordatevi
che lo sniffing inteso come analisi di tutti i pacchetti
che passano su un segmento di rete deve essere eseguito
con programmi installati su sistemi collegati al segmento
stesso per cui se l'hacker non riesce ad avere accesso
a questi sistemi, l'installazione di questi software
è impossibile e quindi lo sniffing stesso.
Software
come CARNIVORE necessitano dell'installazione sui sistemi
che devono essere sorvegliati.
Questo per dire che curando il vostro sistema operativo
renderete difficile la vita a chi accede abusivamente
ai vari computers.
I programmi di sniffing invece utilizzateli VOI sui
vostri sistemi in modo tale da avere le segnalazioni
relative all'uso non autorizzato di certi servizi o
di certi IP.
Programmi come CommView o Anasil II vi fanno vedere
tutto l'uso della vostra rete per cui da questa analisi
potrete accorgervi se qualche cosa non va.
Su
di una rete professionale dedicate un sistema all'analisi
del traffico di rete mettendo su questo i vari analizzatori
di pacchetti e tutti quei software che vi servono a
identificare eventuali intrusioni.
Un altro segreto sta nell'utilizzare dei servers su
indirizzi di intranet reindirizzando gli IP pubblici
verso gli IP privati con software come RINETD.
Facendo in questo modo potrete fare il bridge tra IP
pubblici e IP privati solo dei servizi voluti facendo
si che se qualche eventuale hacker entrasse rimarrebbe
su sistemi privi di contenuto.
Inoltre
gli specchietti per le allodole sono ottimi sistemi
per fare in modo che l'hacker accentri tutte le sue
forze su software che non svolgono nessun servizio se
non quello di fare credere di fare qualche cosa.
Un esempio ? Io personalmente su di un sistema ho disabilitato
TELNET ma ho un programma che apre un socket sulla porta
di TELNET facendo credere dall'esterno che ci sia il
servizio attivo.
Di
fatto il programma simula solo un prompt e non fa niente
d'altro...anzi non controlla neppure il login ma al
contrario avvisa che il tentativo fatto è errato.
Tutti gli exploits di questo mondo su un sistema ben
curato non hanno effetto.
L'ultima precauzione sta nella scelta di un ottimo firewall.
Per servizi professionali non utilizzate firewall in
software ma supportatevi su firewall del tipo dei CISCO
PIX 515 o simili i quali oltre ad applicare dei rules
sui pacchetti eseguiranno test sulle frammentazioni
e su altri tipi di abusi dei protocolli TCP e IP.
Napolifirewall.com
;-)
Scannerizza le Porte del tuo PC