Para atraer robots y atacantes a tus servidores, basta con crear un servidor y dejarlo desprotegido. Casi de inmediato comenzará a recibir intentos de acceso y solicitudes buscando vulnerabilidades y agujeros que puedan aprovechar para infectar el servidor, robar datos o eliminarlos.
En este video crearemos un servidor y dejaremos que sea atacado, aprendiendo algunas cosas en el proceso.
Ya tengo cursos!
Aprende a programar desde cero con Python:
www.domestika.org/es/courses/...
Aprende IA desde cero con Python:
www.domestika.org/es/courses/...
Si quieres apoyarme y formar parte de este proyecto, puedes hacerlo de varias maneras:
- Patreon: bit.ly/patreon-ringatech
- Membresía KZitem: / @ringatech
- Si el video te gustó, da clic en me gusta y déjame un comentario!
= = = CONTENIDO
0:00 Nuevo servidor
0:38 Puertos, puertas
1:45 Accesos y reto
2:12 Comienza el ataque
3:12 Ataque masivo 1
5:36 Ataque masivo 2
6:48 Ataque decisivo
8:03 Detalles y soluciones
= = =
Descripción larga para el algoritmo:
Alojar servidores en la nube inmediatamente los hace víctimas de ataques por parte de robots, hackers y atacantes. En este video dejamos un servidor sin protección para ver y analizar el tipo de ataques que recibimos, principalmente en el puerto 80 y un poco en el 22.
Los ataques recibidos incluyen vulnerabilidades hacia cámaras D-Link, routers de fibra óptica, y servidores web con PHP, Solr, Wordpress, Laravel, Jenkins entre otros.
Para hacer más interesante el video, con cada ataque una aguja se acerca a un globo con agua para explotar sobre mi cabeza. Se pone algo interesante con algunos ataques masivos que recibo.
Finalmente analizamos algunas opciones para mitigar este problema, como Fail2Ban y WAF como el de Amazon y Cloudflare. Quizá en el futuro veamos cómo proteger servidores de ataques de denegación de servicio distribuido o DDoS.
Негізгі бет Ғылым және технология Dejo que ataquen mi servidor y acaba mal
Пікірлер: 870