<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Code Security</title><link>https://www.dotnetzone.gr:443/cs/forums/139/ShowForum.aspx</link><description>Περιοχή που συζητάμε για το το code security - ένα θέμα που πρέπει να απασχολεί κάθε προγραμματιστή.</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Απ: Re: Απ: Re: Απ: Spam/Malicious Bot blocking στον IIS</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/71381.aspx</link><pubDate>Wed, 10 Oct 2012 18:05:24 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:71381</guid><dc:creator>Παναγιώτης Καναβός</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/71381.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=71381</wfw:commentRss><description>Τα blacklists/whitelists είναι μάλλον χοντροκομμένη λύση και συχνά γίνονται καταχρήσεις, όπως κάποια γερμανική εταιρεία το οποίο κάνει blacklist ολόκληρους ISPs και τους καθαρίζει μόνο αν πληρώσουν. Άσε που μπορούν να αντιμετωπίσουν μόνο μηχανήματα που είναι ήδη γνωστό ότι πρόκειται για spammers. Αποτελεί μόνο το πρώτο βήμα για να αντιμετωπιστεί το πρόβλημα και δεν πρόκειται να βοηθήσει αν κάποιος μπορέσει να χρησιμοποιήσει κάποιο unpatched vurnerability.&amp;nbsp;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Η ερώτηση αυτή καλό θα ήταν να γίνει στην κοινότητα των IT Pros, το Autoexec.gr , καθώς τα περισσότερα firewalls ήδη έχουν μηχανισμούς προστασίας από spam και bots. Το Autoexec έχει &lt;a href="http://autoexec.gr/forums/49/ShowForum.aspx"&gt;κατηγορία&lt;/a&gt; ακριβώς γι αυτό το θέμα. Η Microsoft μάλιστα έχει &lt;a href="http://www.microsoft.com/en-us/server-cloud/forefront/default.aspx"&gt;ολόκληρη οικογένεια προϊόντων&lt;/a&gt;&amp;nbsp;από τα οποία το &lt;a href="http://www.microsoft.com/en-us/server-cloud/forefront/threat-management-gateway.aspx"&gt;Forefront TMG&lt;/a&gt;&amp;nbsp;δουλεύει ως web proxy και firewall.&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Όπως και να έχει, από τη στιγμή που μιλάμε για shared hosting είναι δουλειά του provider να παρέχει αυτή την προστασία. Αν δεν το κάνει, μάλλον θα πρέπει να γίνει upgrade το πακέτο hosting σε κάτι που παρέχει προστασία ή ακόμα και να αλλάξει ο provider.&lt;/div&gt;</description></item><item><title>Απ: Re: Απ: Re: Απ: Spam/Malicious Bot blocking στον IIS</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/71373.aspx</link><pubDate>Wed, 10 Oct 2012 05:14:29 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:71373</guid><dc:creator>Thiseas</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/71373.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=71373</wfw:commentRss><description>Συγγνώμη για την λίγο ετεροχρονισμένη απάντηση σε αυτό τo post αλλά καλό είναι να υπάρχει και αυτή η περίπτωση ή καλύτερα η πρόταση για αντιμετώπιση επιθέσεων από Bots.&lt;br&gt;&lt;br&gt;Τα περισσότερα botNets λίγο πολύ ξεκινάν από συγκεκριμένες IPs, συγκεκριμένων χωρών. Τα περισσότερα μάλιστα που βρίσκει κάποιος να νοικιάσει στο darknet είναι λίγο-πολύ γνωστά.&lt;br&gt;&lt;br&gt;Κίνα, Κορέα, Βραζιλία και μερικές άλλες χώρες δεν είναι κακό να "κοπούν" από τον server σου. Ειδικά μάλιστα αν είναι Ελληνικός και το Target Group σου είναι η Ελλάδα τότε τα πράγματα γίνονται λιγότερο σύνθετα.&lt;br&gt;&lt;br&gt;Υπάρχουν συγκεκριμένες Black Lists (αρκετά ενημερωμένες) που θα μπορούσες να χρησιμοποιήσεις κάτω από την αρχή "BLOCK IP".&lt;br&gt;&lt;br&gt;Ρίξε μια ματιά εδώ:&lt;br&gt;&lt;a href="http://www.unixhub.com/block.html"&gt;http://www.unixhub.com/block.html&lt;/a&gt;&lt;br&gt;&lt;a href="http://www.asiteaboutnothing.net/c_block-countries.html"&gt;http://www.asiteaboutnothing.net/c_block-countries.html&lt;/a&gt;&lt;br&gt;&lt;a href="http://www.spam-whackers.com/bad.bots.htm"&gt;http://www.spam-whackers.com/bad.bots.htm&lt;/a&gt;&lt;br&gt;&lt;a href="https://zeustracker.abuse.ch/blocklist.php"&gt;https://zeustracker.abuse.ch/blocklist.php&lt;/a&gt;&lt;br&gt;&lt;br&gt;Σε διαβεβαιώ οτι με την χρήση του σωστού IP blocking μπορείς να γλυτώσεις από ένα μεγάλο αριθμό τυφλών επιθέσεων ή ακόμα και DDOS ('Zeus' attacks etc.).&lt;br&gt;</description></item><item><title>Re: Απ: Re: Απ: Spam/Malicious Bot blocking στον IIS</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63829.aspx</link><pubDate>Mon, 28 Feb 2011 18:49:15 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63829</guid><dc:creator>vlinakis</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63829.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=63829</wfw:commentRss><description>&lt;p&gt;Συνάδελφοι ευχαριστώ για τις απαντήσεις.&lt;br&gt;&lt;br&gt;Θα δοκιμάσω το URL Scan. Μήπως στο μεταξύ ξέρετε πόσο overhead θα επιφέρει αυτό το scanning στον server; Τρέχουν εκατοντάδες sites πάνω στον server, μερικά εκ των οποίων αρκετά απαιτητικά. Δεν θέλω να "γονατίσω" το μηχάνημα.&lt;br&gt;&lt;br&gt;Θα διαβάσω κι εγώ τι αναφέρεται στο internet σχετικά με το θέμα αλλά έλεγα μήπως έχετε άποψη.&lt;br&gt;&lt;br&gt;Βασίλης&lt;/p&gt;</description></item><item><title>Απ: Re: Απ: Spam/Malicious Bot blocking στον IIS</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63827.aspx</link><pubDate>Mon, 28 Feb 2011 18:40:10 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63827</guid><dc:creator>dimos.homatas</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63827.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=63827</wfw:commentRss><description>Να βλέπω κάτι έγραψε ο Τάσος...</description></item><item><title>Απ: Re: Απ: Spam/Malicious Bot blocking στον IIS</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63826.aspx</link><pubDate>Mon, 28 Feb 2011 18:39:12 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63826</guid><dc:creator>dimos.homatas</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63826.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=63826</wfw:commentRss><description>Είχα αναφέρει ένα δικό μου θέμα σε άλλο thread. Καμία σχέση με το δικό σου, αλλά ο κοινός τόπος ήταν ότι ήξερα τα επιτιθέμενα ip. Κάθισα και έφτιαξα ένα προγραμματάκι το οποίο αυτόματα εφαρμόζει IPSec όταν ανιχνεύσει επίθεση.&amp;nbsp;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Βέβαια ήταν εντελώς κομμένο και ραμμένο στα μέτρα μου, αλλά σκεφτόμουν από την επόμενη εβδομάδα να το πιάσω ζεστά και για πιο μοντέρνες πλατφόρμες, για αυτό σε ρώτησα για το OS. Τα έρμα τα Windows ξεκίνησαν μόλις τα τελευταία χρόνια να έχουν έναν ομοιόμορφο τρόπο για να εφαρμόζουν το IPSec, και δυστυχώς δεν έχω τους πόρους για να καλύψω όλες τις περιπτώσεις!&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Παρ'όλα αυτά και όπως προείπα καλύτερα να το αφήσουμε για τελευταίο αυτό μιας και είναι λίγο... τσεκουράτη λύση! Δες τι έχουν να προτείνουν οι άλλοι συνάδελφοι, φαντάζομαι να υπάρχει κάποιος πιο managed τρόπος για να γίνει αυτό που λες. Εάν όχι, ευχαρίστως να ασχοληθούμε.&lt;/div&gt;</description></item><item><title>Απ: Re: Απ: Spam/Malicious Bot blocking στον IIS</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63824.aspx</link><pubDate>Mon, 28 Feb 2011 18:17:03 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63824</guid><dc:creator>tasos</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63824.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=63824</wfw:commentRss><description>&lt;p&gt;Καλημέρα,&amp;nbsp;&lt;/p&gt;&lt;p&gt;&amp;nbsp; &amp;nbsp; Ξέρω ότι για τον IIS υπάρχει το UrlScan, το οποίο μπορεί να κάνει filter requests. Δεν το έχω δουλέψει (για να σου πω σίγουρα αν κάνει τη δουλειά) αλλά με λίγο googling είδα ότι γίνεται να βάλεις φίλτρο με βάση το user-agent.&amp;nbsp;&lt;/p&gt;</description></item><item><title>Re: Απ: Spam/Malicious Bot blocking στον IIS</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63823.aspx</link><pubDate>Mon, 28 Feb 2011 18:14:24 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63823</guid><dc:creator>vlinakis</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63823.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=63823</wfw:commentRss><description>&lt;p&gt;Καλημέρα κι ευχαριστώ για την απάντηση,&lt;br&gt;&lt;br&gt;Μπορώ να τρέξω .exe. Ο server είναι shared για τους πελάτες μου αλλά είναι δικός μου. Έχω πλήρη πρόσβαση μέσω RDP.&lt;br&gt;&lt;br&gt;Τι θα μπορούσα να τρέξω;&lt;br&gt;&lt;br&gt;Ευχαριστώ,&lt;br&gt;Βασίλης&lt;/p&gt;</description></item><item><title>Απ: Spam/Malicious Bot blocking στον IIS</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63814.aspx</link><pubDate>Mon, 28 Feb 2011 06:43:53 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63814</guid><dc:creator>dimos.homatas</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63814.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=63814</wfw:commentRss><description>&lt;BLOCKQUOTE&gt;&lt;div&gt;&lt;img src="http://www.dotnetzone.gr/cs/Themes/default/images/icon-quote.gif"&gt; &lt;strong&gt;vlinakis:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Καλησπέρα σε όλους,&lt;br&gt;&lt;br&gt;- Σκέφτομαι να μπλοκάρω και κάποιες IP αλλά αυτές αλλάζουν συνεχώς. Μάλλον δεν έχει νόημα να κάνω κάτι τέτοιο.&lt;br&gt;&lt;br&gt;&lt;/div&gt;&lt;/BLOCKQUOTE&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Εάν φτάσει εκεί, ίσως μπορούμε να κάνουμε κάτι, εάν βέβαια μπορείς να τρέξεις exe στον server σου, αν και από ότι βλέπω μιλάς για shared, οπότε δύσκολο. Ας το αφήσουμε ως έσχατη λύση.&lt;/div&gt;</description></item><item><title>Spam/Malicious Bot blocking στον IIS</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/63813.aspx</link><pubDate>Mon, 28 Feb 2011 05:23:23 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:63813</guid><dc:creator>vlinakis</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/63813.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=63813</wfw:commentRss><description>Καλησπέρα σε όλους,&lt;br&gt;&lt;br&gt;Έχω ένα ερώτημα το οποίο δεν είναι αμιγώς θέμα Code Security αλλά υποθέτω ότι κάποιοι από όσους διαβάζουν ίσως έχουν κάποιες συμβουλές να μου δώσουν.&lt;br&gt;&lt;br&gt;Πρόσφατα φαίνεται ότι ένας από τους shared hosting servers που έχω για να φιλοξενώ sites πελατών μου έχει γίνει δέκτης κάποιων επιθέσεων. Πρόκειται για μια δική μου εικασία η οποία βασίζεται στα στοιχεία που έχω στα χέρια μου. &lt;br&gt;&lt;br&gt;Στα περισσότερα από τα sites που έχω επάνω στον server έχω έναν script-based error handling μηχανισμό ο οποίος με ειδοποιεί με email όποτε προκαλείται ένα 500-αρι error. Τις τελευταίες μέρες έχω πάρει πολλά τέτοια emails από πολλά από τα sites που έχω επάνω στον συγκεκριμένο server. Γνωρίζω σίγουρα ότι δεν πρόκειται για πραγματικά errors από legitimate users διότι έχουνε ελλειπή στεία ως προς τις συνθήκες κάτω από τις οποίες προκλήθηκε το σφάλμα. Σε πολλά από τα emails που λαμβάνω φαίνεται ως user agent ο "&lt;b&gt;libwww-perl&lt;/b&gt;". Διαβάζοντας στο internet έπεσα πάνω σε αρκετές αναφορές σχετικά με κάποια malicious bots που κυκλοφορούν με αυτόν τον user agent.&lt;br&gt;&lt;br&gt;Η ερωτήσεις μου είναι:&lt;br&gt;- Μπορώ με κάποιο τρόπο κεντρικά στον IIS (7.5) να μπλοκάρω ορισμένα bots; &lt;br&gt;- Αν όχι, τότε θα μπορούσα ίσως να το κάνω μέσω robots.txt σε κάθε ένα από τα sites ξεχωριστά;&lt;br&gt;- Σκέφτομαι να μπλοκάρω και κάποιες IP αλλά αυτές αλλάζουν συνεχώς. Μάλλον δεν έχει νόημα να κάνω κάτι τέτοιο.&lt;br&gt;&lt;br&gt;Υπάρχει καμιά άλλη ιδέα/συμβουλή;&lt;br&gt;&lt;br&gt;Ευχαριστώ,&lt;br&gt;Βασίλης &lt;br&gt;</description></item></channel></rss>