Hackarvåg - risk för Utsidan?

På senaste tiden har communities råkat ut för hackare bla bilddagboken, Eftervågsfesten och Aftonbladet. Jag undrar om ni kanske är mer uppmärksamma nu? Alltså, risken är att hackare försöker att komma in på Utsidan närsomhelst.... Har ni koll på säkerheten?

Jonas
 

clindh

Forumvärd
Om man hade frågat Bilddagboken och de andra innan om de hade koll på säkerheten hade de nog svarat ja...

Men ja, vi har sett över en del saker alldeles nyligen så jag både tror och hoppas Utsidan är "säker" nog. Men det går ju aldrig att garantera en sådan sak, det är lätt att bli hemmablind - man måste försöka tänka som en hacker.

Förutom dessa intrång så är det ett gäng som gillar att raida sajter; de gaddar ihop en massa fjortisar på Flashback och ger sig på en viss sajt - skriver in en massa skit i forumet. Jag hann nypa en sådan attack i söndags kväll, det reggades ca 60 medlemskonton och så östes det på med skit. Jag stängde forumet snabbt och det vart inte så mycket att rensa bort. Dom tröttnade på Utsidan och gav sig på en annan sajt, som fick ta emot över 2000 skitinlägg. Efter detta har jag lagt in kontroll mot att man inte kan regga medlemskonto med sk "disposable email addresses" (slaskpost.se mfl), det hade förhindrat ett antal sådana registreringar (men inte alla).

Som vanligt gäller ju; använd aldrig samma lösenord på fler sajter - iallafall inte samma på tex en communitysajt som en där man har pengar, ordrar, konton etc.
 
Förutom dessa intrång så är det ett gäng som gillar att raida sajter; de gaddar ihop en massa fjortisar på Flashback och ger sig på en viss sajt - skriver in en massa skit i forumet. Jag hann nypa en sådan attack i söndags kväll, det reggades ca 60 medlemskonton och så östes det på med skit. Jag stängde forumet snabbt och det vart inte så mycket att rensa bort.

Först: Bra Christer att du hann stoppa dom.

Jag har läst en del om deras tilltag och hade fått intrycket att det framförallt gillade att ge sig på olika religiösa grupper. Kanske räknas vi dit nu:cool:
 
Jag har läst en del om deras tilltag och hade fått intrycket att det framförallt gillade att ge sig på olika religiösa grupper. Kanske räknas vi dit nu:cool:

Ursäkta trådkapningen... men ja utsidan räknas nog dit med Hilleban sekten, UL-sekten med flera. Själv inväntar jag vårens mässor för att kunna spana ordentligt på kåtorna för att sedan anhänga mig åt den religonen
 
Det där med säkerhet (och nu menar jag inte bara datasammanhang) är ett tveeggat svärd: mer säkerhet brukar betyda mindre lättanvänt eller mindre attraktivt av annan anledning. Det enklaste exempel är ju våra bostäder: vi har alla fönster, trots att vi vet vi att fönster är det enklaste sättet att ta sig in! Men vem skulle vilja bo i en fönsterlös bunker bara för att skydda sig mot inbrott?

När det gäller datorer och säkerhet så kan man som användare göra en del genom att inte välja enkla lösenord. Och när man valt ett lösenord så ser man till att det inte sprids till andra.

Som administratör av en site som utsidan.se (och egentligen alla datorer som är åtkomliga från internet) måste man inse att man aldrig kommer att kunna stoppa alla försök till intrång. Det är bara en fråga om att dra upp skyddsnivån tillräckligt högt för att de som försöker skall tröttna innan de kommer in. Dvs de ger sig på något annat mål istället. Det betyder också att 'säkerhet' egentligen är en front i ett krig, där man som admin från tid till annan måste ta till nya åtgärder för att säkerheten skall vara oförändrad.

Lite förenklat kan man dela in eventuella angripare i tre grupper: scriptkiddies, crackers och spioner.
Scriptkiddies, som kan liknas vid datoriserade huliganer som förstör för förstörandets egen skull. De bör inte vara ett större hot mot en seriös admin, men de kan dock vara synnerligen irriterande. De har oftast inget tålamod och ger sig snabbt om de inte lyckas med det de vill åstadkomma.
Crackers har lite mer kunskap, lite mer determination, lite mer tid och kan ställa till med en del besvär. De lämnar troligen mindre spår efter sig än scriptkiddiesarna, men skall gå att sätta dit eller skydda sig mot. De kan ha som syfte att använda datorn/datorerna för egna syften, men kan lika gärna vilja testa sin kunskap.
Den angripare som har potential att ställa till mest skada är spionen. Denne väljer ut ett mål för den information som finns där, och kan lägga månader på att ta sig in. I efterhand kan det vara svårt att hitta spår av spionen, även om man vet hur/när/var denne tagit sig in. Samtidigt är spionen den som minst av alla vill ställa till med skada, om denne kan komma åt informationen utan att skada systemen.
 

Sova ute en natt i månaden

Anna och Anna har hittat det bästa ”lifehacket” någonsin – och upptäckt många naturreservat i sömnen.