• XSS.stack #1 – первый литературный журнал от юзеров форума

существует ли панацея от взлома сервера?

snezhinka_letom

CD-диск
Пользователь
Регистрация
05.05.2024
Сообщения
16
Реакции
2
Всех приветствую. Начал делать один проект и понадобился сервер. Подскажите пожалуйста, существует ли какая либо панацея от взлома? Даже допустим если меня решит взломать ФБР с ФСБ и с моссадом, у меня должно получиться отбиться от них. Давайте обсуждать. всем спасибо.
 
Панацеи нет, но уменьшение площади атаки существенно снижает вероятность.
Свежий nginx, раздающий только статику - почти нереально взломать, если только 0day применимый именно к статике в нём не найдут вдруг :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
просто хочу узнать, что говорят люди с борды.
Я тебе говорю - такого нет и не может быть. В принципе. 0деи есть под все технологии. Моссад в свое время взломал центрифуги Ирана, которые казалось бы вообще от инета были отключены и там другая архитектура, да и защиты хватает.
Но если ты веришь в "серебрянную пулю" - бог в помощь.
 
Я тебе говорю - такого нет и не может быть. В принципе. 0деи есть под все технологии. Моссад в свое время взломал центрифуги Ирана, которые казалось бы вообще от инета были отключены и там другая архитектура, да и защиты хватает.
Но если ты веришь в "серебрянную пулю" - бог в помощь.
у тель-авива очень много агентов в тегеране, так что не удивительно.
 
Все, что сделано человеком - может взломать человек.
Взять например facebook, крупный сайт, но даже он был уязвим к heartbleed .
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
у тель-авива очень много агентов в тегеране, так что не удивительно.
Ну так ты сам ответил на свой вопрос.
Какую бы защиту ты не ставил, агенты придут вживую и загрузят малварь прям на сервер.
 
Моссад в свое время взломал центрифуги Ирана, которые казалось бы вообще от инета были отключены и там другая архитектура, да и защиты хватает.
Почитай книгу, там всё намного проще было.
Всех приветствую. Начал делать один проект и понадобился сервер. Подскажите пожалуйста, существует ли какая либо панацея от взлома? Даже допустим если меня решит взломать ФБР с ФСБ и с моссадом, у меня должно получиться отбиться от них. Давайте обсуждать. всем спасибо.
Скорее вопрос в том, что именно нужно защитить от взлома. Дедик это ведь обычная виртуалка, которую провайдер изымет при первом же сигнале
 
Ну так ты сам ответил на свой вопрос.
Какую бы защиту ты не ставил, агенты придут вживую и загрузят малварь прям на сервер.
Да и кроме этого взять к примеру агента Pegasus на которого подали иск Meta и Apple. Малварь малварью но особенность её применения это дыры в таком крупном мессенджере как ватсап. Достаточно было звонка ( не обязательно что бы юзер принимал или отклонял его ), что бы полностью захватить девайс. Какова вероятность что таких дыр нет в Apache2, Nginx, любых других программ или даже протоколах - вероятность стремится почти к 0. Тем более тут даже проще из за того что ПО с открытым исходным кодом ( если брать Linux дистрибутивы ), ну а про Windows лучше вообще промолчать, раз за разом то LPE то RCE и такое чувство что с каждой новой версией они залепливают маленькие дырки создавая кучу больших.
 
Классика, компьютер-замурованный-в-стену-без-питания-который-не-включали-мем.jpg
 
Последнее редактирование:
допустим если меня решит взломать ФБР с ФСБ
тогда взлом твего сервера будет самой маленькой из твоих проблем
 
Как говорил учитель - цель защиты не сделать ваш софт неподвластным взлому, а чтоб стоимость взлома превышала выгоду от успеха.
 
Последнее редактирование:
When the CIA + Mossad + FSB walk in together: they don’t need 0days, you either type the passphrase or they reach for the rubber hose.
 
Пока во всей этой цепочке будет человек, панацеии быть не может, всегда есть место для "человеческого фактора" сис админ забыл обновить что то и все сервере взломан или сис админ устал и не увидел в логах что на сервер кто то зашел --> не успел отрубить доступ.
 
уверен, что существует, но она на аппаратно-интернетно уровнем.
ты абсолютно прав!
вот эта панацея:
lol.jpg
 
Панацея есть — не запускать сервер вообще. А лучше сразу бросить и заняться выращиванием картошки в Алтайском крае, где до тебя не достанет ни Моссад, ни ФБР, ни даже местный участковый 😄
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх