Èçäàòåëüñêèé äîì ÎÎÎ "Ãåéì Ëýíä"ÑÏÅÖÂÛÏÓÑÊ ÆÓÐÍÀËÀ ÕÀÊÅÐ #66, ÌÀÉ 2006 ã.

áàçîâûé èììóíèòåò

ÅÊÀÒÅÐÈÍÀ ÄÅÐÁÅÍÖÅÂÀ

Ñïåöâûïóñê: Õàêåð, íîìåð #066, ñòð. 066-014-6


êàê çàùèòèòüñÿ

×ÒÎÁÛ ÍÅ ÑÒÀÒÜ ÆÅÐÒÂÎÉ SQL-ÈÍÚÅÊÖÈÈ, ÍÅÎÁÕÎÄÈÌÎ ÑÎÁËÞÄÀÒÜ ÂÎÒ ÝÒÎÒ ÍÀÁÎÐ ÏÐÀÂÈË (ÐÀÑÏÐÎÑÒÐÀÍßÞÒÑß ÍÀ ÂÑÅ ÑÅÐÂÅÐÛ ÁÄ Â ÑÅÒÈ, ÍÅÇÀÂÈÑÈÌÎ ÎÒ ÑÒÅÏÅÍÈ ÈÕ ÊÐÈÒÈ×ÍÎÑÒÈ):

— ÈÑÏÎËÜÇÎÂÀÒÜ ÑÒÀÍÄÀÐÒÍÛÅ ÏÀÐÀÌÅÒÐÛ ÄËß ËÞÁÎÃÎ ÂÈÄÀ ÇÀÏÐÎÑÀ;

— ÔÈËÜÒÐÎÂÀÒÜ ÏÎËÜÇÎÂÀÒÅËÜÑÊÈÉ ÂÂÎÄ ÍÀ ÍÀËÈ×ÈÅ ÑÏÅÖÈÀËÜÍÛÕ ÑÈÌÂÎËÎÂ;

— ÈÑÏÎËÜÇÎÂÀÒÜ ÕÐÀÍÈÌÛÅ ÏÐÎÖÅÄÓÐÛ;

— ÈÑÏÎËÜÇÎÂÀÒÜ ÄÎÏÎËÍÈÒÅËÜÍÛÅ ÏÐÎÃÐÀÌÌÍÛÅ ÑÐÅÄÑÒÂÀ, ÏÎÇÂÎËßÞÙÈÅ ÎÁÍÀÐÓÆÈÂÀÒÜ ÝÒÎÒ ÂÈÄ ÀÒÀÊÈ;

— ÏÎ ÂÎÇÌÎÆÍÎÑÒÈ ÍÅ ÐÀÇÐÅØÀÒÜ ÌÍÎÆÅÑÒÂÅÍÍÛÅ ÇÀÏÐÎÑÛ.

[ïðèâåäåííûå ïðèìåðû] êàñàëèñü SQL-èíúåêöèé äëÿ ÁÄ Microsoft SQL. Íå äóìàé, ÷òî ýòè ñåðâåðû áàç äàííûõ ïîäâåðæåíû òàêîìó òèïó àòàêè îñîáåííî. Ïîõîæèå ñðåäñòâà äëÿ ðåàëèçàöèè SQL-èíúåêöèé åñòü è â Oracle, è â ëþáîé äðóãîé áàçå äàííûõ. Òèï áàçû íå èìååò íèêàêîãî çíà÷åíèÿ — âåçäå èñïîëüçóåòñÿ åäèíûé ÿçûê çàïðîñîâ

ÐÀÑÏÐÅÄÅËÅÍÍÛÅ «DDOS-ÀÒÀÊÈ» ÎÁÛ×ÍÎ ÎÐÃÀÍÈÇÓÞÒÑß ÏÐÈ ÏÎÌÎÙÈ ÁÎÒ-ÑÅÒÅÉ

ÏÅÐÂÀß ÀÒÀÊÀ, Â ÕÎÄÅ ÊÎÒÎÐÎÉ ÁÛËÀ ÏÐÈÌÅÍÅÍÀ ÏÎÈÑÊÎÂÀß ÌÀØÈÍÀ, ÇÀÐÅÃÈÑÒÐÈÐÎÂÀÍÀ Â 2004 ÃÎÄÓ

ÑÓÁÄ ÍÅ ÄÎËÆÍÀ ÂÛÄÀÂÀÒÜ ÊÎÍÔÈÃÓÐÀÖÈÎÍÍÓÞ ÈÍÔÎÐÌÀÖÈÞ Î ÑÅÁÅ

«ÑÅÒÅÂÛÅ ËÎÂÓØÊÈ» — ÝÌÓËÈÐÎÂÀÍÍÛÅ ÑÓÁÄ Ñ ÑÎÇÍÀÒÅËÜÍÎ ÑÎÇÄÀÍÍÛÌÈ ÓßÇÂÈÌÎÑÒßÌÈ

SQL-ÈÍÚÅÊÖÈÈ ×ÀÑÒÎ ÈÑÏÎËÜÇÓÞÒÑß ÄËß ÒÎÃÎ, ×ÒÎÁÛ ÂÛÓÄÈÒÜ ÈÍÒÅÐÅÑÍÛÅ ÄÀÍÍÛÅ

ÒÈÏ ÁÀÇÛ ÍÅ ÈÌÅÅÒ ÍÈÊÀÊÎÃÎ ÇÍÀ×ÅÍÈß...

Íàçàä íà ñòð. 066-014-5  Ñîäåðæàíèå