Visualizzazione risultati 1 fino 13 di 13

Discussione: EvilSentinel si o no?

  1. #1
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,556

    Predefinito EvilSentinel si o no?

    Salve raga!
    Di tanto in tanto sento parlare di evilsentinel, un software che dovrebbe* (il condizionale è d'obbligo non avendolo mai provato) proteggere il tuo sito/cms/forum/blog in php da vari tipi di attacchi
    # Scanning/crawling di software come Acunetix o simili .
    # Cross site scriptings o XSS .
    # Remote file inclusions o RFI
    # Local file inclusions o LFI
    # SQL injections .
    # Admin privileges escalations .
    A me che uso mkportal+smf+wordpress+phpstats consigliate di usarlo?
    Il mio sito è discretamente protetto in altri modi (password, htaccess e altro) e gli script usati non credo soffrano di bug "noti" (ricevetti solo un attacco in passato causato da un bug nella shoutbox ma avendo il doppio login non lo potettero sfruttare più di tanto e comunque essendo connesso al momento riuscì a bloccarlo immediatamente senza quindi ricevere alcun danno)
    Mi chiedevo inoltre:
    Funziona davvero?
    Quanti di voi lo usano?
    Ci sono dei "contro" nell'usarlo?
    -
    Grazie per ogni eventuale risposta, DarkWolf
    Ultima modifica di darkwolf : 27-12-2008 alle ore 20.05.01

  2. #2
    Guest

    Predefinito

    l'ho uso e funziona perfettamente! installalo

    P.S. Lo stesso EvilSocket,, che è il programmatore che ha codato l'EvilSentinel usa un piattaforma SMF,, WordPress,, e un portale ;-)

  3. #3
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,556

    Predefinito

    Ma sai com'è!
    Per mkportal, smf e wordpress non mi risulta ci siano bug noti quindi mi chiedo: non è che mettendolo poi sfruttano un qualche bug di evilsentinel per entrare?

  4. #4
    soccerclub non è connesso Utente giovane
    Data registrazione
    01-01-2008
    Messaggi
    37

    Predefinito

    L'ultima versione di evilsentinel non ha bug.
    Se lo installi vedrai quanti attacchi da parte di bot che cercano vulnerabilità ti blocca (a me quasi due al giorno).

    Inoltre l'ultima versione di php-stats è vulnerabile (anche se io non ho capito come includere ES in php-stats e quindi non lo utilizzo su di questo).

    Inoltre non tutte le vulnerabilità sono note. Nel senso che molti, per evitare che vengano fixate, se le tengono per se

  5. #5
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,556

    Predefinito

    Citazione Originalmente inviato da soccerclub Visualizza messaggio
    L'ultima versione di evilsentinel non ha bug.
    Se lo installi vedrai quanti attacchi da parte di bot che cercano vulnerabilità ti blocca (a me quasi due al giorno).

    Inoltre l'ultima versione di php-stats è vulnerabile (anche se io non ho capito come includere ES in php-stats e quindi non lo utilizzo su di questo).

    Inoltre non tutte le vulnerabilità sono note. Nel senso che molti, per evitare che vengano fixate, se le tengono per se
    Non mi risulta che phpstats sia "buggato" a dire il vero, se hai info certe please pm :)
    Comunque lo testerò e cercherò altre info.
    PS: il software "no bug" non credo l'abbiano ancora inventato
    -
    Edit: vero ne parlammo anche sul sito di phpstats, ma rileggendo la discussione mi sembra di capire che quell'attacco in realtà non funziona, inoltre è specificato che
    details..: works with magic_quotes_runtime = off
    bisognerebbe vedere com'è impostato su AV
    Ultima modifica di darkwolf : 29-12-2008 alle ore 18.40.38

  6. #6
    Guest

    Predefinito

    Citazione Originalmente inviato da darkwolf Visualizza messaggio
    Ma sai com'è!
    Per mkportal, smf e wordpress non mi risulta ci siano bug noti quindi mi chiedo: non è che mettendolo poi sfruttano un qualche bug di evilsentinel per entrare?
    ci sono ci sono dei bugs in wp e smf... cerca meglio,, per quanto riguarda l'evilsentinel l'unico modo per bypassarlo è questo,, me penso che non funzioni più
    Ultima modifica di anonymousite : 30-12-2008 alle ore 16.28.41

  7. #7
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,556

    Predefinito

    Citazione Originalmente inviato da anonymousite Visualizza messaggio
    ci sono ci sono dei bugs in wp e smf... cerca meglio,,
    Forse per "vecchie" release
    Io li tengo sempre aggiornati (sia script che mod/plugin).
    PS: questo per evilsentinel risale al Dec 26, 2008 2:50 pm quindi direi che è ancora valido.
    Ultima modifica di darkwolf : 30-12-2008 alle ore 16.34.49

  8. #8
    Guest

    Predefinito

    nono quella è la data in cui l'ho postato sul mio forum xD! quell'exploits risale all'incirca a maggio/giugno!! vai sul sicuro se installi l'evilsentinel fidati ;-)

  9. #9
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,556

    Predefinito

    Ah ok!
    Comunque niente da ridire ad evilsentinel ma sono più propenso ad adottare PhpIDS (l'ho letto poco fa per caso)
    -
    PS: PhpIDS potrebbe anche essere incluso nel php.ini e quindi (se ho ben capito) essere integrato direttamente nell'intera rete dei siti altervista
    Ultima modifica di darkwolf : 02-01-2009 alle ore 02.04.34 Motivo: Aggiunte info!

  10. #10
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,314

    Predefinito

    Scusate l'ignoranza:

    E' la prima volta che sento parlare di programmi di protezione ai siti


    Ma perchè: sono vulnerabili??

    Ma nel senso di iscrizioni "false" (dai bot) oppure che attaccano proprio il codice modificandolo (spero di no)

  11. #11
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,556

    Predefinito

    La sicurezza assoluta non esiste
    Questi script servono per evitare potenziali attacchi al tuo Script/blog/CMS/Forum/GuestBook/PaginePHP

  12. #12
    soccerclub non è connesso Utente giovane
    Data registrazione
    01-01-2008
    Messaggi
    37

    Predefinito

    Citazione Originalmente inviato da darkwolf Visualizza messaggio
    Ah ok!
    Comunque niente da ridire ad evilsentinel ma sono più propenso ad adottare PhpIDS (l'ho letto poco fa per caso)
    -
    PS: PhpIDS potrebbe anche essere incluso nel php.ini e quindi (se ho ben capito) essere integrato direttamente nell'intera rete dei siti altervista
    Esiste solo in Inglese?
    Comunque il bug di evil sentinel, risale a circa 3/4 versioni fa

  13. #13
    Guest

    Predefinito

    mai sentito parlare di exploits?

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •