서버 손상에 대한이 질문 을 읽은 후, 사람들이 탐지/정리 도구를 사용하여 손상된 시스템을 복구 할 수 있다고 계속 믿는 것처럼 보이거나 시스템을 손상시킵니다.
모든 다양한 루트 키트 기술과 해커가 할 수있는 기타 작업을 감안할 때 대부분의 전문가는 운영 체제 다시 설치 해야한다고 제안합니다.
나는 왜 더 많은 사람들이 이륙하지 않는지 그리고 궤도에서 시스템을 핵 더 나은 아이디어를 얻고 싶습니다.
여기에 몇 가지 사항이 있습니다.
보안 결정은 시장에 출시 할 제품에 대한 결정과 마찬가지로 궁극적으로 위험에 대한 비즈니스 결정입니다. 그러한 맥락에서 프레임을 구성 할 때 수평을 맞추고 다시 설치하지 않기로 결정한 것이 합리적입니다. 기술적 관점에서 엄격하게 고려하면 그렇지 않습니다.
일반적으로 비즈니스 결정에 적용되는 사항은 다음과 같습니다.
따라서 이와 같은 비용을 합산 할 때 "잠재적으로"여전히 손상된 시스템을 계속 사용하는 것이 시스템을 다시 설치하는 것보다 낫다고 생각할 수 있습니다.
내가 게시물을 기반으로 오래 전에 썼음 블로그에 여전히 귀찮게 할 수 있었을 때 돌아 왔습니다.
이 질문은 웹 서버에 침입 한 해커의 피해자가 계속해서 질문하고 있습니다. 대답은 거의 변하지 않지만 사람들은 계속 질문합니다. 이유를 잘 모르겠습니다. 아마도 사람들은 도움을 구할 때 본 답변이 마음에 들지 않거나 조언을 해줄 믿을 수있는 사람을 찾지 못할 수도 있습니다. 또는 사람들은이 질문에 대한 답변을 읽고 자신의 사례가 온라인에서 찾을 수있는 답변과 다른 이유의 5 %에 너무 집중하고 그들의 사례가 거의 동일 할 경우 질문과 답변의 95 %를 놓치게됩니다. 그들이 온라인에서 읽은 것처럼.
그것은 저에게 첫 번째 중요한 정보 덩어리를 가져옵니다. 나는 당신이 특별한 독특한 눈송이라는 것을 정말로 고맙게 생각합니다. 귀하의 웹 사이트도 귀하와 귀하의 사업을 반영하거나 최소한 고용주를 대신하여 귀하의 노력을 반영한 것임을 감사드립니다. 그러나 외부에있는 누군가에게, 컴퓨터 보안 담당자가 당신을 도우려고 시도하고 도움을주기 위해 문제를보고 있든, 심지어 공격자 자신이든, 당신의 문제는 그들이 겪은 다른 모든 경우와 적어도 95 % 동일 할 것입니다. 본 적이 있습니다.
공격을 개인적으로 받아들이지 말고 여기에 따르는 권장 사항이나 다른 사람으로부터 개인적으로받는 권장 사항을 받아들이지 마십시오. 웹 사이트 해킹의 희생양이 된 후이 글을 읽는다면 정말 죄송합니다. 여기서 도움이되는 것을 찾을 수 있기를 바랍니다.하지만 지금은 자존심이 필요한 것을 방해 할 때가 아닙니다. 하다.
방금 서버가 해킹 당했다는 사실을 알게되었습니다. 이제 무엇?
공포에 질리지 말 것. 절대 서둘러 행동하지 말고, 일이 일어나지 않은 척하거나 전혀 행동하지 않는 것처럼 절대 시도하지 마십시오.
첫째 : 재해가 이미 발생했음을 이해하십시오. 지금은 부정 할 때가 아닙니다. 지금은 일어난 일을 받아들이고, 그것에 대해 현실적이며, 영향의 결과를 관리하기위한 조치를 취할 때입니다.
이 단계 중 일부는 상처를 입을 것입니다. (귀하의 웹 사이트에 내 세부 정보의 사본이 없으면) 이러한 단계 중 일부 또는 일부를 무시해도 상관 없지만 결국에는 더 나은 결과를 얻을 수 있습니다. 약의 맛이 끔찍할 수 있지만 때로는 치료법이 효과가 있기를 원한다면 간과해야합니다.
문제가 이미있는 것보다 더 악화되는 것을 막 으세요 :
이 마지막 단계를 수행하는 것이 여전히 주저합니까? 이해합니다. 그러나 다음과 같이보십시오.
일부 지역에서는 이러한 종류의 개인 정보 침해에 대해 당국 및/또는 피해자에게 알릴 법적 요구 사항이있을 수 있습니다. 고객이 문제에 대해 이야기하도록하면 짜증을 낼 수 있지만, 말하지 않으면 훨씬 더 짜증을 낼 수 있으며, 누군가가 신용 카드 정보를 사용하여 8,000 달러 상당의 상품을 청구 한 후에야 스스로 알게됩니다. 귀하의 사이트에서 훔쳤습니다.
내가 이전에 말한 것을 기억하십니까? 이미 나쁜 일이 일어났습니다 . 이제 유일한 질문은 당신이 그것을 얼마나 잘 처리 하느냐하는 것입니다.
문제를 완전히 이해하십시오 :
복구 계획을 세우고 웹 사이트를 다시 온라인 상태로 만들고 계속 유지하십시오.
아무도 필요 이상으로 오랫동안 오프라인 상태를 유지하고 싶어하지 않습니다. 그것은 주어진다. 이 웹 사이트가 수익을 창출하는 메커니즘이라면 빠르게 온라인으로 되돌려 야한다는 압박이 심할 것입니다. 위험에 처한 유일한 것이 귀하/귀하의 회사의 평판이더라도 이는 여전히 신속하게 백업해야하는 많은 압력을 유발합니다.
그러나 너무 빨리 온라인으로 돌아 가려는 유혹에 굴복하지 마십시오. 대신 가능한 한 빨리 문제의 원인을 이해하고 온라인으로 돌아 가기 전에 문제를 해결하지 않으면 거의 확실하게 다시 한 번 침입의 희생양이 될 것입니다. "한 번 해킹당하는 것은 불행으로 분류 될 수 있습니다. 곧바로 다시 해킹당하는 것은 부주의 한 것 같습니다. "(Oscar Wilde에게 사과와 함께).
미래 위험 감소
가장 먼저 이해해야 할 것은 보안은 인터넷 연결 시스템을 설계, 배포 및 유지 관리하는 전체 수명주기 동안 적용해야하는 프로세스이며 나중에 값이 싼 것처럼 코드에 몇 개의 계층을 적용 할 수있는 것이 아니라는 것입니다. 페인트. 적절한 보안을 유지하려면 프로젝트의 주요 목표 중 하나로서이를 염두에두고 처음부터 서비스와 애플리케이션을 설계해야합니다. 나는 그것이 지루하다는 것을 알고 당신은 전에 그것을 모두 들었고 당신의 베타 web2.0 (베타) 서비스를 웹에서 베타 상태로 만드는 "압력 맨"을 "실감하지 못한다"는 것을 알고 있지만 사실은 이것이 계속된다는 것입니다. 처음 말한 것이 사실이고 아직 거짓말이 아니었기 때문에 반복된다.
위험을 제거 할 수 없습니다. 그렇게하려고해서는 안됩니다. 하지만해야 할 일은 어떤 보안 위험이 중요한지 이해하고 위험이 발생할 위험의 영향과 확률 을 관리하고 줄이는 방법을 이해하는 것입니다.
공격이 성공할 확률을 줄이기 위해 취할 수있는 조치는 무엇입니까?
예를 들면 :
성공적인 공격의 결과를 줄이기 위해 취할 수있는 조치는 무엇입니까?
주택 홍수의 낮은 층의 "위험"이 높지만 이사를해야 할만큼 충분히 높지 않다고 판단하는 경우, 최소한 대체 할 수없는 가보를 위층으로 옮겨야합니다. 권리?
... 그리고 마지막으로
나는 아마도 다른 사람들이 중요하다고 생각하는 것의 끝을 빠뜨리지 않았을 것입니다. 그러나 위의 단계는 당신이 해커의 희생양이 될만큼 운이 좋지 않다면 적어도 당신이 일을 분류하는 데 도움이 될 것입니다.
무엇보다도 : 당황하지 마십시오. 행동하기 전에 생각하십시오. 결정을 내리면 단호하게 행동하고 내 단계 목록에 추가 할 사항이 있으면 아래에 의견을 남겨주세요.
(출처 : flickr.com )
대부분의 시스템은 내적, 암시 적 신뢰를 가진 전체 론적 엔터티입니다. 손상된 시스템을 신뢰한다는 것은 처음부터 시스템을 침해 한 사람을 신뢰한다는 암시 적 진술입니다. 다시 말해:
실제로 대부분의 사람들은 너무 오래 걸리거나 너무 방해가 될 것이라고 생각하기 때문에 그렇게하지 않습니다. 나는 수많은 고객에게 문제가 계속 될 가능성에 대해 조언했지만, 종종 이러한 이유 중 하나로 인해 의사 결정자가 재설치를 중단합니다.
즉, 입력 방법과 손상의 전체 범위를 알고 있다고 확신하는 시스템 (일반적으로 IDS, SELinux 또는 침입 범위를 제한하는 유사한 항목이있는 견고한 오프 머신 로그)에서 너무 죄책감을 느끼지 않고 다시 설치하지 않고 정리를 수행했습니다.
재 구축에 대한 확신을 가질 수있을만큼 충분히 테스트 된 재해 복구 루틴이 없거나, 시간이 얼마나 걸리거나 영향이 무엇인지 불분명합니다 ... 또는 백업이 신뢰할 수 없거나 위험 분석가 손상된 시스템의 범위를 이해하지 못합니다. 여러 가지 이유를 생각할 수 있습니다.
나는 그것이 기본 루틴과 정책에서 대부분 잘못되었다고 말하고 싶습니다. 그것은 당신이 공개적으로 인정하고 싶은 것이 아니라 대신 방어적인 자세를 취합니다. 적어도 나는 당신이 어떤 각도로 보더라도 손상된 시스템을 지우지 않는 것을 보거나 방어 할 수 없습니다.
나는 이전에 시스템에 핵을 넣지 않았기 때문에 그들이 들어온 벡터에 대한 일부 분석과 이후 사용에 대한 분석을 수행하고 그들이 내부로 들어간 곳을 볼 수 있습니다.
일단 당신이 뿌리를 내리면-당신은 라이브 허니팟을 가지게되며 해킹 이상의 것을 제공 할 수 있습니다. -특히 경찰을 위해.