Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Artiklar / Titel på artikeln

Webknight – Mot yrsel, huvudvärk och SQL-injektioner

Postad 2008-06-18 av Mikael Olsson i sektionen ASP.NET, C#, Okategoriserat med 3 Kommentarer | Läst av: 5742, Betyg: 80%

Förord

Det har snart gått sex månader sedan jag stötte på mitt först fall av en genomförd SQL-injektion. En av våra kunder hade fått sin webbsajt hackad av en ökänd turkisk hacker-grupp. Efter nogranna studier av webbloggarna, så upptäckte vi att den berörda sajten hade systematiskt utsatts för injektionförsök under flera månader. Försöken hade genomförts slumpmässigt och sporadiskt, från ett hundratal olika IP-adresser. Allt detta utan att belasta webbservern märkbart. Budskapet från min chef var glasklart. Täppa inte bara till säkerhetshålet, utan hitta en permanent och hållbara lösning som stoppar alla typer av intrångsförsök.
Innehåll
Efter en sömnlösnatt så snubbla jag slutligen över Webknight. Ett fantastiskt verktyg som
försvåra de flesta typer av hackningsförsök mot IIS (Microsoft Internet Server).
Och det allra bästa, det är ett OpenSource verktyg (inklusive källkod) helt utan kostnad.

Så efter nogranna tester så beslutade vi oss för att installera Webknight på en av
våra kunders största webbfarmar (bestående av ett tjugotal olika webbsajter).

Installationen av Webknight gick smidigt, och vi valde att tag upp alla
webbsajter samtidigt. Efter bara några minuter hade loggen i Webknight
fyllts med alla möjliga rapporter om intrångsförsök och suspekta webbläsare.
Tyvärr visade det sig att dom flesta intrångsförsöken egentligen bara var
naturliga fenomen, och som berodde på det sätt som webbapplikationerna
var konstruerade. Men med det medföljande konfigurationsverktyget så tog
det mig mindre än en timme att trimma in Webknight.

Slutresultatet var häpnadsväckande. Webknight fick jobba för högtryck med
att stoppa allt från namnlösa webbagenter med uppgift att dammsuga webbsajterna,
till att stoppa tiotusentals injektionsförsök från olika hackers.

Vi var inledningsvis oroliga att Webknight skulle belasta webbservern genom sin
realtids-scanning av webbtrafiken, med det visade sig istället vara tvärt om.

Tack vare Webknight så kunde vi stoppa från hundra till flera tusen icke relevanta anrop
per MINUT !!! Det avlastade både IIS:en samt den bakomliggande SQL – databasen.

Jag kan verkligen rekommendera Webknight. Sex månader har gått sedan min
första installation av Webknight, och under den tiden så har i alla fall inte vi
haft några problem med applikationen. Visst, någon gång har vi fått fintrimma
verktyget. Men med tanke på att man kan göra nästan ett tusental finjusteringar
så har det alltid löst sig.

Webknight kan ni ladda ner helt gratis från följande adress.



Lycka till.
Upp

3 Kommentarer


  1. Andreas Thorarins
    19 jun 2008

    måste genast testa det.


  2. Magnus Karlsson
    8 jul 2008

    Skall vara något liknande från Microsoft och gratis.


  3. Mikael Olsson
    4 aug 2008

    Tyvärr är URLSCAN en lättviktsvariant, och saknar väldigt mycket vitala säkerhetskontroller.

Skriv en kommentar på artikeln

Ditt betyg på artikeln



Kommentar:





Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 154
27 952
271 704
887
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies