Uudised

25.05.2007
EENeti veebimajutusserver nüüd turvalisem

Et kaitsta asutuste veebe küberrünnakute eest, võttis EENet serveris nw.eenet.ee kasutusele tarkvara ModSecurity - veebiteenuse tulemüür (Web Application Firewall - WAF). See tarkvara filtreerib veebilehtedele tehtavaid päringuid ja peab tõkestama nii rünnakuid serverile kui ka lehtede näotustamise (võõra sisuga asendamise) katseid.

Filtrid on häälestatud vaid äratuntavalt pahatahtlikku liiklust tõkestama ja EENet teeb endast parima, et turvalisuse tagamine ei häiriks veebilehtede normaalset tööd.

Enamus filtreid rakenduvad HTTP GET päringutele, keelatud on muuhulgas:

  • teistele veebilehtedele viitamine täispika URLiga, nagu näiteks page=http://www.example.com/
  • SQL käsurea esinemine, nagu näiteks "select * from"
  • UNIXi käskude esinemine, nagu näiteks wget, uname
  • PHP koodi või funktsioonide esinemine, nagu näiteks <?php, exec, fopen
HTTP POST meetodiga saab edastada pikemaid tekste ja faile, mille puhul on raske kindlaks teha, kas tegemist on rünnakuga või näiteks Linuxi installeerimisjuhendiga, mistõttu selle meetodi päringute puhul tõkestatakse ainult liiklus, mis vastab täpselt mingi tuntud ründe mustrile.

Lisaks rakenduvad kõigile ülejäänud HTTP päringu päiseridadele filtrid, mis kontrollivad, et need vastaksid standarditele ja ei sisaldaks midagi lubamatut. Normaalse veebiliikluse puhul need reeglid aga probleeme ei peaks tekitama.

Tõkestatud liikluse tunnuseks on veakood 403 ja veebilehe asemel ekraanil näidatav kiri pealkirjaga "Forbidden". Kui EENeti serveris asuva asutuse veebilehe kasutamises esineb tõrkeid ja näidatakse ülaltoodud kirja, palume sellest teatada EENetile aadressil [email protected].

ModSecurity aitab praegu iga päev tõrjuda ca 500 rünnet, millest kaks kolmandikku üritavad ära kasutada tarkvara turvaauke ja kolmandik foorumitesse rämpsposti saata.

Probleemidest palume EENeti arendusmeeskonda informeerida aadressil [email protected]