Websites beginnen alleen voor beveiliging experts |
|
Geschreven door Pascal7,
maandag, 30 maart 2009
|
ICTSoftware.info is nu iets langer dan 1 jaar oud. Het is interessant om eens terug te blikken naar wat er tot nu toe allemaal gebeurt is op beveiligingsgebied rond ICTSoftware. Als je een uitgebreide website wilt beginnen kom je er al snel achter dat de beveiliging een van de belangrijkste punten is om naar te kijken. Nadat deze website nog maar een paar maanden in de lucht was begonnen de eerste beveiligingsproblemen aan het licht te komen. Russische robots maken accounts aan die vastlopen op het activatie proces. Hierdoor wordt de gebruikers database in een maand overspoeld met 10 tallen accounts waarmee vervolgens niets gebeurt. Bij zulke gebeurtenissen moet je er wel snel bij zijn en gelijk de boel dichttimmeren om te voorkomen dat de 10 tallen gebruikers 1000 tallen automatisch aangemaakte gebruikers worden. Ondertussen moet het script maandelijks voorzien worden van belangrijke updates om te voorkomen dat hackers de website plat gooien. Lees verder...
Een aantal maanden later is het reactie systeem ingevoerd zodat iedereen een reactie op een artikel kan achterlaten. Hierdoor is er ook een nieuwe trend in het misbruik ontstaan. Het reactie systeem is voorzien van Captcha om te voorkomen dat bots het reactiesysteem vol gooien met links. Helaas is dit geen preventie tegen de menselijke hand. Wekelijks zijn er personen die via Google snel ICTSoftware.info vinden en handmatig op tactische wijze reacties met een link naar hun eigen website plaatsen. Deze reacties worden ook binnen 24uur verwijdert en de gebruiker krijgt dan ook een waarschuwing. Eerst waren dit alleen Nederlanders maar langzamerhand begint het een internationaal karakter te krijgen. Complete lijsten met 20 links worden zonder enige tekst geplaatst in de hoop dat reacties nooit worden gescreend. Deze personen krijgen dan ook binnen 24uur een IP-ban. Helaas begin ik het idee te krijgen dat deze personen ook weten hoe je anoniem kan blijven achter proxy servers. Deze post zal dit gedrag niet weren maar ik begin me hier wel steeds meer aan te ergeren.
Nu een maand geleden ben ik erachter gekomen dat het e-mail formulier een hoop ellende kan bezorgen. Vage commerciƫle software wordt aangeprezen in de hoop dat er aandacht aan wordt besteed. Als je dan een reactie vraagt krijg je nooit antwoord. De meest idiote berichten worden verstuurd om te adverteren. Via een fout in het e-mail script wordt een maal met opzet de website plat gelegd voor 10min. Hier is nu gelukkig een oplossing voor gevonden.
Nu kan ik wel concluderen dat je als website beheerder veel bezig bent om alles goed dicht te timmeren. Iedere vorm van interactie tussen eindgebruiker wordt wel op een of andere manier misbruikt. Helaas zal in de loop der tijd het misbruik alleen nog maar toenemen. Soms kan het internet dan ook gezien worden als een grote bron van ellende door de vele Hackers en Spammers. In de loop der lijd leer je wel veel over server en website beveiliging .
|
|
Laatst aangepast op maandag, 30 maart 2009 19:27 |