Bom pessoal, um dos meus últimos projetos (l2ouro.com) fez tanto sucesso que estou começando a ter que lidar com algo que não lidava antes.
Segurança do meu servidor e scripts.
Tenho recebido várias "tentativas" de ataque ao meu dc. Por sorte minha todas falharam pois eu tenho o costume de fazer os scripts sem deixar nenhuma brexa e configurar tudo muito bem feito.
Porém nem todos são perfeitos, estes dias ví algo estranho acontecer em meu site, ele dizia que o limite de conexões ao BD estava cheio, ele já ficou meses on e nunca deu isso. E até não hoje achei o real motivo.
Então resolvi observar os logs e encontrei uma surpresa,
Vários ips e ao menos umas 3 vezes por dia fazem scanner nas minhas páginas a procura de uma entrada para o mysql, como por exemplo:
/phpmyadmin
/mysqladmin
/mysql
...
Eles tentam de muuuuitas formas mesmo, felizmente meu BD não esta liberado para ser acessado pela web muito menos para acesso "externo" pela porta.
Também não uso FTP por motivos de segurança.
Aceito qualquer sugestão mesmo, pois estou percebendo que não só uma pessoa mas várias estão procurando brexas em meus servidores e isso me preocupa.
Então quais dicas vocês teriam para mim? Quais costumes devo ter? Como ter certeza de um php seguro? Como evitar um futuro ataque DDOS?
Lembrando que, todos os servidores estão sobre minha responsabilidade, desde o apache até o serviço de dns (NS1, NS2).
Pergunta
RodrigoGomes
Bom pessoal, um dos meus últimos projetos (l2ouro.com) fez tanto sucesso que estou começando a ter que lidar com algo que não lidava antes.
Segurança do meu servidor e scripts.
Tenho recebido várias "tentativas" de ataque ao meu dc. Por sorte minha todas falharam pois eu tenho o costume de fazer os scripts sem deixar nenhuma brexa e configurar tudo muito bem feito.
Porém nem todos são perfeitos, estes dias ví algo estranho acontecer em meu site, ele dizia que o limite de conexões ao BD estava cheio, ele já ficou meses on e nunca deu isso. E até não hoje achei o real motivo.
Então resolvi observar os logs e encontrei uma surpresa,
Vários ips e ao menos umas 3 vezes por dia fazem scanner nas minhas páginas a procura de uma entrada para o mysql, como por exemplo:
/phpmyadmin
/mysqladmin
/mysql
...
Eles tentam de muuuuitas formas mesmo, felizmente meu BD não esta liberado para ser acessado pela web muito menos para acesso "externo" pela porta.
Também não uso FTP por motivos de segurança.
Aceito qualquer sugestão mesmo, pois estou percebendo que não só uma pessoa mas várias estão procurando brexas em meus servidores e isso me preocupa.
Então quais dicas vocês teriam para mim? Quais costumes devo ter? Como ter certeza de um php seguro? Como evitar um futuro ataque DDOS?
Lembrando que, todos os servidores estão sobre minha responsabilidade, desde o apache até o serviço de dns (NS1, NS2).
Editado por VampyroLink para o comentário
Compartilhar em outros sites
4 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.