Все проекты English Написать директору Вебинары
Выбор региона
Ваш город:Алматы
Поиск

Почему зависает сервер?

Время чтения: ~5 мин.

Актуальность проверена: 31 . 10 . 2024

Многие компании даже не догадываются о тысячах хакерских атаках.

Сегодня расскажем о том, зачем хакерам ваш сервер и почему так важно менять пароли.

Наверняка все вы читали о тех или иных хакерских атаках. Например, о нападении на крупнейшую социальную сеть Facebook и на ряд крупных российских и украинских средств массовой информации. Атаке подвергались серверы киевского метрополитена, аэропорта Одессы и нескольких компаний в Турции, Германии и т.д. Большинство из нас думает, что его это не касается. Но по опыту нашей компании мы знаем, что серверы наших клиентов могут подвергаться атакам хакеров до 5000 раз за сутки!

Любому серверу для хорошей работы нужны три вещи: топовое железо, надежное подключение и грамотный админ. Но все это станет бессмысленным, если не обеспечить защиту от атак и взлома.

Зачем хакерам ваш сервер?

Завладев чужим компьютером, злоумышленник может использовать его для нелегального хранения спам-рекламы, фишинговых страниц, вредоносных программ, пиратских копий софта и кинофильмов, детской порнографии.

Зараженный компьютер может стать частью зомби-сети и без ведома владельца рассылать спам, участвовать в DDOS-атаках, подтасовывать рейтинг контекстной рекламы (click fraud), работать прокси-сервером или взламывать CAPTCHA-тесты для создания поддельных учетных записей. Все регистрационные данные, в особенности логины и пароли к веб-сервисам, которые пользователь хранит на компьютере, представляют большую ценность для хакера. С их помощью он может от имени жертвы заниматься махинациями на онлайн-аукционах, атаковать пользователей социальных сетей, размещать нелегальный контент на FTP-серверах, охотиться за корпоративными секретами.

Что такое брут, и с чем его едят?

Слово «брут» или «брутфорс» произошло от английского brute force, что в переводе означает «грубая сила». Но к дракам это не имеет никакого отношения. Метод brute force — один из способов взлома или хакерской атаки. Его суть состоит в простом переборе огромного числа различных сочетаний символов с расчетом на то, что однажды взломщик подберет нужную комбинацию — ваш пароль.

Первые кандидаты на разоблачение — простые пароли вроде “12345678”, “admin”, “qwerty” и прочие. Следом за ними идут популярные слова, имена, названия, даты. Брутфорсеры используют специальные словари, в которых содержатся тысячи примеров наиболее частых паролей. И поверьте, “alexandr01” или “parol1324” точно не относятся к разряду надежных.

К сожалению, перед взломом могут не устоять даже наборы случайных символов, составленные по всем правилам: с заглавными буквами и знаками препинания. Хотя их шансы, несомненно, гораздо выше. Но в нашем случае проблема с брутом не ограничивается только сложностью пароля.

Что же значит «брутить дедики», и чем опасен взлом? Ответ на первый вопрос мы уже получили — злоумышленник начнет предпринимать многократные попытки авторизации на вашем сервере, перебирая различные пароли. Для этого он будет использовать один из известных протоколов удаленного доступа: обычно это SSH (Secure Shell) у Linux-серверов и RDP (Remote Desktop Protocol) у Windows Server. Брут отличается от DDoS-атаки тем, что хакеру важно сохранить работоспособность ресурса, поскольку чаще всего он собирается использовать его для своих нужд.

Взлом причиняет вред уже на стадии попыток — система будет хранить логи неудачных входов, размер которых может достигать нескольких гигабайт. Если своевременно не очищать их, нагрузка станет довольно существенной. Чересчур активные и продолжительные атаки приведут к падению производительности и снижению скорости работы. При этом конфигурация, тип и версия операционной системы не играют роли — брутфорсу подвержены абсолютно любые серверы.

В случае успешного взлома хакер получает полный доступ к вашей удаленной машине, и далее возможны два варианта развития событий. Первый — злоумышленник начнет «портить» ваши файлы и данные вплоть до их удаления, устанавливать вирусы и вредоносные программы. И второй — взломщик постарается вести себя как можно незаметнее, чтобы использовать сервер в своих целях.

Чтобы обхитрить хакера, вы должны думать, как хакер

Теперь настало время ответить на главный вопрос: как уберечь сервер от брута? Один из самых простых советов, которым, тем не менее, не следует пренебрегать — своевременно обновлять систему и ПО сервера. Также можно установить ряд дополнительных программ и настроек. Первый и самый простой способ — установить специальную программу - чекер, которая будет проверять существующих на сервере пользователей. Вы сможете отслеживать IP-адреса, прокси, страну и город, что сразу позволит вычислить подозрительные аккаунты. Но чекер не предотвращает сам брут, а только находит тех, кому он удался. Поэтому для защиты от попыток взлома придется покопаться в настройках сервера.

Довольно тривиальный, но иногда действенный метод — поменять номер порта. Обычно все брутфорс-атаки направлены на стандартный порт. Можно изменить его на любой другой — тогда вероятность попытки взлома снизится в несколько раз. Правда, этот способ не защитит вас от более умных хакеров, которые «брутят» все открытые порты, а также от целевых атак, направленных на конкретного пользователя или сервер.

Вы поставили надежный пароль, проверили активных пользователей, ограничили число авторизаций, но ресурс все равно тормозит и медленно откликается? Возможно, злоумышленники успели проникнуть на сервер заранее и «замести следы», оставив бэкдор, или же придумали новые хитроумные способы обхода ваших методов защиты. Важно понимать, что ни один из описанных выше советов не даст 100% гарантии. И хотя центры обработки данных защищены от широкополосных атак, оградиться от целевого брута крайне сложно.

Взлом сервера и доступ злоумышленников к важным данным может привести к критическим последствиям и потере огромных сумм денег. Защита сервера от подобных ситуаций — непростая задача, требующая вмешательства высококвалифицированных специалистов по безопасности. Многие провайдеры вместе с арендой сервера предлагают услуги администрирования — поэтому, чтобы обезопасить свой сервер лучше доверить его профессионалам.

В компании «Первый Бит» администрирование включает в себя целый комплект услуг: это и установка операционной системы, и регулярные обновления, и резервное копирование, и, разумеется, защита от брутфорса.

Выделенный сервер с администрированием избавит вас от необходимости тратить время на постоянный мониторинг системы и оборудования. В этой ситуации лучше довериться опытным специалистам и не отвлекаться от более важных задач. Мы предлагаем провести Вам аудит вашего сервера, по итогам которого наши специалисты подготовят для вас отчет с рекомендациями.

Кроме того, сегодня актуально и очень важно настроить безопасную работу для удаленных сотрудников. Вы получите надежный выделенный сервер с защитой от вирусов.

Итак, подводим итог: не забывайте о защите своего сервера, всегда создавайте только надежные пароли. Не пренебрегайте профессиональными услугами администрирования, если для вас важна безопасность и сохранность данных. Помните: даже если вы используете выделенный сервер, это не значит, что он автоматически становится невидимым. Хакеры не дремлют!

Хотите получать подобные статьи по четвергам?
Быть в курсе изменений в законодательстве?
Подпишитесь на рассылку

Нет времени читать? Пришлем вам на почту!

Я даю Согласие на обработку персональных данных
13
декабря
11:00-12:30
Мастер-класс "Как настроить 1С для автоматического заполнения ФНО 100: пошаговое руководство"
Ключевые понятия и сроки сдачи 100 ФНО и КПН Пошаговая инструкция для настройки автоматического сбора 100 ФНО в «1С:Бухгалтерия для Казахстана» Разбор распростр...

Автоматизируем учет и бизнес-процессы

Получить коммерческое предложение