Cena za nastaveni webserveru

adasd

Cena za nastaveni webserveru
« kdy: 19. 11. 2013, 14:59:40 »
Zdravim,

ponukam pracu niekomu kto ma zaujem.

Robim sice v IT ale v inom prostredi a mozno by som tu urobil par chyb a to by som velmi velmi nechcel.

Projekt: Potrebujem nahodit linux a webserver ktory by bezal pod TORom, s tym ze by bolo vsetko vyladene tak ze by sa o danej masine nedalo nic zistit, ziadne verzie nicoho, ziadne zachytne body nic. Je to na jeden secuity projekt kde sa ma demonstrovat ci a do akej miery je TOR bezpecny pre hostovanie obsahu. Masinka bude testovana 7 dni a pocas nich ma odolat leaku akychkolvek info.

kto sa na to citi? Pls referencie, cena a cas - HW dodam. Zatial to rozoberme tu, potom dam kontakt.

dakujem


and

Re:Cena za nastaveni webserveru
« Odpověď #1 kdy: 20. 11. 2013, 09:52:03 »
Security through obscurity ???  :P

Re:Cena za nastaveni webserveru
« Odpověď #2 kdy: 20. 11. 2013, 10:34:34 »

smoofy

  • *****
  • 1 059
    • Zobrazit profil
    • E-mail
Re:Cena za nastaveni webserveru
« Odpověď #3 kdy: 20. 11. 2013, 10:34:41 »
Jakoby nekdo potreboval narychlo dodelat semestralku...  ;D

adasd

Re:Cena za nastaveni webserveru
« Odpověď #4 kdy: 20. 11. 2013, 11:15:12 »
helou, no konecne odpoved! :)) juhu nee vobec to neni seminarka, je to maly firemny test? projekt? no nazvime to akokolvek...

ide o to ze tor hidden service neni problem - coho sa ja bojim su diery pri nastavovani samotneho webserveru atd atd ... co som cistal na nete tak jedny doporucuju XAMPP iny zas nieco ine lebo ze ten leakuje informacie, atd atd atd .... no a namiesto toho aby som to riesil mesiac a zistil co a ako tu mozno niekto je a uz pozna akzdy detail secutiry potrebny na secure a safe webserver ... dats all

radsej si zaplatim ako sediet nad tym zbytocne lebo to neporebujem pre moj field, a este aj narobim chyby, radsej sa spolahnem na profesionala...


Jimm

Re:Cena za nastaveni webserveru
« Odpověď #5 kdy: 20. 11. 2013, 14:46:55 »
Pokud jde o opravdovou bezpečnost, je nesmysl takovýto přístup. Dokonalé to nebude nikdy a je třeba se o to starat, upgradovat atd...

adasd

Re:Cena za nastaveni webserveru
« Odpověď #6 kdy: 20. 11. 2013, 15:00:49 »
Jimm dakujem za info ale to je len na 7 dni ... len na projekt

Rhinox

Re:Cena za nastaveni webserveru
« Odpověď #7 kdy: 20. 11. 2013, 18:31:31 »
...tak ze by sa o danej masine nedalo nic zistit, ziadne verzie nicoho, ziadne zachytne body nic....
...Masinka bude testovana 7 dni a pocas nich ma odolat leaku akychkolvek info...
Nic ve zlym, jenze tohle je nerealne. Dobrej skener vzdycky vytahne nake informace. Abys tomu zamezil, musel bys delat zmeny primo v systemu, v jadru, v tcp-stacku, atd. Tohle opravdu neni nic jednoducheho...

adasd

Re:Cena za nastaveni webserveru
« Odpověď #8 kdy: 21. 11. 2013, 00:00:50 »
Rhino, takto, jasne ze nieco von pojde. Ide o toto. Teoria hovori ze servery hostovane za TOROM pod .onion nenajdes. Toto chceme testovat. Chceme webserver, ktory nahodime na onion a nechame tyzden dolovat ludi a skusat co sa s nim da robit a co nie. To ze zisis napriklad nieco o verziach je ok ... ide o to aby tam neboli ine dury. Ako webapp tam bude jednoduche PHP bez JS, Flashu alebo Javy... Nejaky chat napriklad. No a ulohou bude zistit nieco o tej masine, nejaku moznost ako odhalit prevadzku... A chcem cloveka co tieto veci vie eliminovat ... neni to ziadny prelomovy projekt na urovni NBU len chcem aby to bolo ako tak ok

kolmejdouci

Re:Cena za nastaveni webserveru
« Odpověď #9 kdy: 21. 11. 2013, 00:17:01 »
Nevím, nezdá se mi to nějaké težké.
Chápu to správně, že je potřeba jen:
1) Nahodit nějaký webserver s php, zabezpečit to, aby tam nebyly nikde žádné bannery a version stringy.
2) Na serveru zavřít všechny nepotřebné porty, nasadit nekompromisně triviální firewall, případně nasadit port knocking na SSH, aby to poslouchalo jen a pouze na tom webovem portu.
3) Poladit pár sysctl hodnot, aby se server nechoval uplně podle RFC a fakt kromě toho webu byl prakticky neviditelný.

Něco podobného provozuji už delší dobu, takže myslím, že bych to zvládl. Kdyžtak se ozvi na frankei at riseup.net

adasd

Re:Cena za nastaveni webserveru
« Odpověď #10 kdy: 21. 11. 2013, 00:39:06 »
dekuju! pisu mail :)

Tom Liberec

Re:Cena za nastaveni webserveru
« Odpověď #11 kdy: 21. 11. 2013, 00:51:48 »
Dotaz spíše k problematice. XAMPP lze a je rozumné provozovat jako webserver na něco jiného než testování? Tedy třeba na programy PHP jako localhost?  Vim o tom málo ale Debian s nainstalovaným webserverem   var/www   mi přijde o dost lepší.  Ale moje zkušenosti jsou nicotne malé. Proto se ptám?   

Re:Cena za nastaveni webserveru
« Odpověď #12 kdy: 21. 11. 2013, 00:57:44 »
Muzes sem pak poslat odkaz na vysledek testu? Zajimal by me vysledek.

Jinak pokud nepotrebujes dynamicky web (PHP atd.) koukni na Jekyll. Napises v markdownu clanky a jekyll ti vygeneruje staticke html, ktere je uz z principu nehacknutelne. Update muzes resit gitem.

Dej si pozor, kde to budes hostovat. Abys sice nemel z internetu neodhalitelny web, ale neopatrnemu provozovateli VPS neunikla veskera tva nesifrovana data. Abys nedopadl jako pri hackovani bankomatu krumpacem ;-)
"Kdo v zájmu bezpečí obětuje část své svobody, v konečném důsledku přijde o svobodu i svou bezpečnost."

Tom Liberec

Re:Cena za nastaveni webserveru
« Odpověď #13 kdy: 21. 11. 2013, 01:13:22 »
Ale ještě k tématu to cenu jsme zde ani nenakousli. Pouze to, že požadavek byl řekněme ne zcela přesný.
Takže se ptám ja, kolik by stálo takto nastavit ( bez TORu ). Případne nějake školení aby to obsluha zvládla bezpečně provozovat.
Uvažujme o něčem na Debianu nebo Ubuntu. 

Je mi jasne, že udržet bezpečnost provozovaných webových služeb není triviální záležitost.  Otázka pro někoho zkušeného, pokud to porovnáme se započítáním ceny MS Windows Serveru, případne porovnat nároky obtížnosti nastudování?

I když málo kdo je nepopsaný list co se týka OS.

Tom Liberec

Re:Cena za nastaveni webserveru
« Odpověď #14 kdy: 21. 11. 2013, 01:18:45 »
tuxmartin    Nějak nechápu proc v tomto případe pišete o webhostingu? Domníval jsem se, že se jedná o doménu az přímo na IP do firmy na vlastním železe.