🔫 Как проверить свой сервак на базовые уязвимости?
Когда я делаю свои пет-проекты, один из страхов, который меня останавливает от выкладки на сервак — это панический страх перед школьниками. Ну типа придет какой-нибудь пЕздюк, хакнет мой криво настроенный NGINX и будет пускать через него наркотрафик до тех пор пока меня за это не посадят.
Гуляли мы тут по Баутми с коллегой по цеху Сашей Журавлевым, и он поделился со мной не только похожим страхом, но и реальной ситуацией, о том, как его сервак хакнули школьники и запустили с него ботнет.
🆙 Но Александр не лыком шит! И вообще настоящий педантичный профессионал (напоминаю, других у нас не держат), у которого я без зазрения совести учусь, подсказал сервис (покупки дешевых авиабилетов! Простите, я хотел вставить эту шутку, потом удалил, потом снова вставил. Короче вот пусть поживет тут под спойлером, пока я обдумываю свое поведение) сканирования web-серверов на уязвимости. Называется HostedScan.
Чекнул его на тралеботовском серваке, нашел неплохую пачку говна 💩. Все пофиксил, как смог, и, короче, доволен. Проверка в один клик буквально делается. Просто вводите адрес и получаете результат на почту.
Проверка идет через утилиты Nmap, Owasp ZAP и по протоколу OpenVAS. В целом, вы можете и сами поставить эти утилиты себе на комп и проверить вручную, просто HostedScan покрасивше выводит результаты. Табличка с уязвимостями и уровнем угрозы.
🅰️ Итого: если вы выложили свой пет-проект на сервер, и хотите проверить базовые настройки безопасности, то проверьте его через HostedScan и или через утилиты Nmap, Owasp ZAP и по протоколу OpenVAS.
#безопасность
Post #195
499

- 🔥 7
- 🙏 6
- ❤ 3