HTML

Az élet kódjai

Csináld maga. Senki nem csinálja meg helyetted.

Friss topikok

  • sdani: @Travis.CG: Nohát, nem is tudtam, hogy ilyen van... bár ahogy elnézem ezek a komponensek fizetősek... (2018.11.01. 10:14) Rossz beidegződések a bionformatikában
  • Csenge Tarnói: Ez érdekes. Most csinálok egy meta-analízist, életemben először, úgyhogy az én tudásom is felszíne... (2018.10.01. 21:39) Ez már nekem sok
  • robertherczeg: Nekem a kedvenc az volt, hogy: "Inkább eleve Mann-Whitney és/vagy Wilcoxon tesztet használjunk, m... (2018.09.04. 07:47) Ezért utálom a Wilcoxon-tesztet
  • Travis.CG: ÉÉÉÉÉs megjelent! (2018.08.24. 23:31) Nehéz szülés 2
  • Szedlák Ádám: Hogy én mennyire köszönöm ezt a posztot, arra nincs szó. A kódoljon mindenki / legyen mindenki olc... (2018.06.25. 03:37) Legyen mindenki programozó

Amazon és a biztonság

2010.11.17. 15:20 Travis.CG

korábban bemutatott EnsEMBL adatbázist akartam kiegészíteni a weboldallal. Ennek érdekében felállítottam egy webszervert. Nagyjából három óra elteltével a logfájlok tele voltak ilyen bejegyzésekkel:

File does not exist: /usr/local/ensembl/htdocs/phpMyAdmin

Minden féle adminisztrációs felületet keresett egy script és próbált behatolni. Már elszoktam attól, hogy az internet igazi háborús övezet. Az Amazon virtuális gépek valószínűleg a figyelem középpontjában vannak, hiszen könnyű végigscannelni a tartományt. Arról nem is beszélve, hogy a virtualizációhoz használt XEN biztonsági hibáit ismerve könnyen térdre kényszeríthetőek a virtuális gépek.

A netes keresések alapján a használt script valószínűleg a DFind lehetett, ami el is küldi a "névjegyét". Az én támadóm már eljutott addig a szintig, hogy ezt a névjegyet módosítsa erre:

w00tw00t.at.blackhats.romanian.anti-sec

 

Szólj hozzá!

Címkék: biztonság cloud computing

A bejegyzés trackback címe:

https://cybernetic.blog.hu/api/trackback/id/tr472455057

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.