Rząd Tuska wie jak chronić swe witryny przed hakerami: trzeba zablokować do nich anonimowy dostęp!
Miniony tydzień był tygodniem bezprecedensowych protestów w polskim Internecie. Internauci, bez względu na swoją orientację polityczną, masowo przyłączali się do wystąpień przeciwko podpisaniu przez polski rząd porozumienia ACTA. Niektórzy robili to czynnie, uczestnicząc w atakach DDoS na rządowe witryny, lub nawet próbując je wyexploitować. Choć protesty nie zdołały powstrzymać Donalda Tuska przed nakazaniem naszej ambasador w Tokio, by ACTA podpisała, to jednak pokazały dwie rzeczy – że nasze społeczeństwo w pewnych kwestiach potrafi wznieść się ponad podziały, oraz że infrastruktura hostingowa i zabezpieczenia webowych platform rządu są miernej jakości. Jak rząd miałby się przed takimi atakami bronić? Minister Administracji i Cyfryzacji Michał Boni, po konsultacjach z Zespołem zadaniowym ds. ochrony portali, przedstawił dokument zawierający całkiem interesujące postulaty.
Na łamach portalu CERT.GOV.PL znajdziemy teraz „Wytyczne w zakresie ochrony portali informacyjnych administracji publicznej wprowadzone przez Ministra Administracji i Cyfryzacji” – które stosowane być mają przez organy administracji państwowej „w zakresie przeciwdziałania atakom skierowanym na portale informacyjne w domenie gov.pl”.
Dokument, który możecie pobrać tutaj, wprowadzić ma rządowe witryny w świat dzikiego Internetu, w którym znienacka internauci mogą za bardzo zainteresować się ich treścią, prowadząc do przeciążenia witryn i uczynienia ich niedostępnymi. Wytyczne min. Boniego nie brzmią źle – w zasadzie to przedstawienie podstawowych zasad bezpieczeństwa, stosowanych przez profesjonalnych dostawców hostingu. Wśród nich znajdziemy takie wymogi strony rządowej wobec hosterów jak:
-
możliwość całkowitego filtrowania ruchu po określonych rodzajach pakietów lub protokołach (np. UDP czy ICMP),
-
przełączanie pomiędzy dynamiczną a statyczną wersją strony w razie przeciążenia serwera,
-
stosowanie loadbalancerów dla „serwisów o wskazanej wyższej dostępności”,
-
czy wdrożenie monitoringu treści stron od strony serwera, raportujących nieuprawnione zmiany.
Przedstawione zalecenia dotyczą także systemów poczty elektronicznej. Rząd chce skończyć z hasłami w rodzaju „admin1”, zalecając „zmianę haseł użytkowników na mało podatne na tego typu ataki, zawierające duże, małe litery, znaki specjalne oraz cyfry” (już widzimy panią Zosię w jednym z biur MSW, usilnie próbującą wpisać swoje nowe hasło Rt6))DaaS0-1-q) oraz „blokując dostęp do tych kont z sieci Internet, pozostawiając jedynie możliwość logowania z sieci wewnętrznej”. Do tego dochodzą zalecenia stosowania systemów antywirusowych i antyspamowych, oraz wprowadzenie kontroli wysyłanych dokumentów.
I w zasadzie nie byłoby sprawy, gdyby nie pewien rodzynek, umieszczony na samym początku dokumentu. Otóż minister Michał Boni pragnie „wdrożenia systemów eliminacji ruchu anonimizowanego (tj. TOR, znane Anon – oraz – Open – Proxy, znane Anon – VPN, itp.) oraz wymuszenie ciągłej aktualizacji tych mechanizmów”. Pomijając możliwość zbudowania w ogóle takiego systemu, zablokowanie dostępu do witryn rządowych użytkownikom rozwiązań anonimizujących przypomina najlepsze działania władz Chin czy innych krajów, w których wolność w Sieci nie jest mile widziana. Rozumiemy, że administratorzy rządowych serwerów, którzy oglądali logi, mogli nie mieć zadowolonych min, gdy okazało się, że znaczna część protestujących jest nie do namierzenia po adresie IP, ale jednak przyjęcie takich wytycznych w obecnej sytuacji politycznej jest próbą gaszenia pożaru benzyną.
Czy tędy droga do dialogu ze społeczeństwem?
źródło: cert.gov.pl
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
Krzaczor @Jakub Szymański: Możesz zalinkować do opisów jakichś polskich przypadków...
Krzaczor Ale oprogramowanie skompilowane dla Windows 7 ruszy przecież na ósemce...
ankaa Ja to czytam "plejsnow", a nie placek nał :) Nie wiem, co macie z tym...
veramird Są jeszcze studenci i msdaa co pozwoli dużej grupie używać pisać dalej za...
jacob000 Pierwsze co się rzuca w oczy to styl w jakim zostało to napisane. Styl...
jacob000 Ciekawe ile z tego wszystkiego ma jakąkolwiek wartość. Dla większości...
Pawel Yep. http://www.youtube.com/watch?v=doNxaK9aQy0
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Kimi® 2012-02-01 12:53:06 0
IP: 217.76.116.[...] Opera/9.80 (X11; Linux x86_64; U; pl) Presto/2.10.229 Version/11.61
#2 dyce 2012-02-01 13:25:30 0
IP: 89.174.38.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:5.0.1) Gecko/20100101 Firefox/5.0.1
#3 eimi® 2012-02-01 13:38:19 1
IP: 90.156.32.[...] Mozilla/5.0 (X11; Linux x86_64; rv:9.0.1) Gecko/20100101 Firefox/9.0.1
#4 dyce 2012-02-01 14:16:44 0
IP: 89.174.38.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:5.0.1) Gecko/20100101 Firefox/5.0.1
#5 Frędzel 2012-02-01 14:36:44 0
IP: 79.189.151.[...] Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.7 (KHTML, like Gecko) Chrome/16.0.912.77 Safari/535.7
#6 eimi® 2012-02-01 14:38:09 1
IP: 90.156.32.[...] Mozilla/5.0 (X11; Linux x86_64; rv:9.0.1) Gecko/20100101 Firefox/9.0.1
#7 dyce 2012-02-01 14:49:42 -1
Pokaż komentarzIP: 89.174.38.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:5.0.1) Gecko/20100101 Firefox/5.0.1
#8 eimi® 2012-02-01 15:49:05 1
IP: 90.156.32.[...] Mozilla/5.0 (X11; Linux x86_64; rv:9.0.1) Gecko/20100101 Firefox/9.0.1
#9 tomaszs® 2012-02-01 16:36:05 1
IP: 89.69.28.[...] Mozilla/5.0 (Windows NT 6.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1
#10 dyce 2012-02-01 16:45:43 -1
Pokaż komentarzIP: 89.174.38.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:5.0.1) Gecko/20100101 Firefox/5.0.1
#11 eimi® 2012-02-01 17:16:31 1
IP: 90.156.32.[...] Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/535.16 (KHTML, like Gecko) Chrome/18.0.1003.1 Safari/535.16
#12 ikkiz® 2012-02-01 18:33:00 1
IP: 82.160.108.[...] Opera/9.80 (Windows NT 6.1; U; pl) Presto/2.10.229 Version/11.61
#13 asaw 2012-02-01 22:22:51 1
IP: 87.105.138.[...] Mozilla/5.0 (X11; Linux i686; rv:9.0.1) Gecko/20100101 Firefox/9.0.1
#14 Przed podpisaniem 2012-02-02 12:23:41 0
IP: 194.171.56.[...] Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)