Security HOW-TOs - wie wirksam?
Posted: 2005-07-20 09:01
Ich habe Mal eine Frage zu den Security How-Tos die man an verscheidenen Stellen im Netz findet, z.B. http://www.eth0.us
Angenommen, man führt das meiste davon durch, d.h. /tmp als no-exec, mod_security, chmod 750 für wget usw.
Wie effektiv ist diese Verteidigung gegen Script-Kiddies, die eine bestehende Lücke in phpBB oder einem Nuke System ausnutzen wollen (angenommen, diese Scripte sind noch ungepatcht mit der Lücke auf dem Server)?
Mich interessiert zu wissen, wieviel von den Standard-Attacken dadurch erfahrungsgemäss abgewehrt werden kann, wenn Kunden Scripts mit Sicherheitslücken auf dem Server installieren.
Angenommen, man führt das meiste davon durch, d.h. /tmp als no-exec, mod_security, chmod 750 für wget usw.
Wie effektiv ist diese Verteidigung gegen Script-Kiddies, die eine bestehende Lücke in phpBB oder einem Nuke System ausnutzen wollen (angenommen, diese Scripte sind noch ungepatcht mit der Lücke auf dem Server)?
Mich interessiert zu wissen, wieviel von den Standard-Attacken dadurch erfahrungsgemäss abgewehrt werden kann, wenn Kunden Scripts mit Sicherheitslücken auf dem Server installieren.