Nedávno byla spuštěna spíše potichu IPS/IDS ochrana u Wedos. Má se jednat o velký projekt, který si vyžádal několik zásahů do síťové infrastruktury. Zákazníkům přinese větší bezpečí pro jejich weby a zamezí zbytečnému vytěžování škodlivým provozem.
Co je IPS/IDS ochrana
IPS (Intrusion Prevetntion Systems) a IDS (Intrusion Detection Systems) ochrana má za úkol sledovat provoz na sítí a pokud narazí na nějaký specifický vzorek, tak i jednat podle předem stanovených pravidel. Například když někdo bude zkoušet brute force útoky hádání hesel na váš web, tak jeho IP adresa může být zablokována. Moderní technologie toho však nabízí daleko více. Je do podobné jako u antivirů, i ty dneska už nestačí a výrobci se zaměřují na komplexní řešení, které nebezpečí nejen najde ale dokáže mu i předcházet.
Wedos říká, že v budoucnu dokáže ochránit například redakční systémy, před známými hrozbami.
Oficiální informace
Co konkrétně vlastně Wedos má zatím nezveřejnil. Na sociálních sítích se však objevilo několik příspěvků. Například na možné výpadky, které souvisely právě z úpravou síťové infrastruktury. Jeden 13. března a druhý 14. března. Jednalo se zřejmě o větší zásahy, protože probíhaly v brzkých ranních hodinách po několik dnů. Upozornění je ještě doteď také v administraci.
Nasazení však doprovázel minimálně jeden problém (13. března) i mimo brzké ranní hodiny. Jednalo se krátký výpadek u všech sedmi monitorovaných webhostingů, které u Wedos mám.
19. března pak bylo oficiálně oznámeno, že “byl aktivován další stupeň IDS/IPS ochrany”.
Na oficiální článek prozatím čekáme. Dosud to vypadalo, že se spíše jen monitoruje než blokuje. Než jsem objevil zajímavý případ na Webtrhu.
Vyzkoušejte si ochranu sami 🙂
Na Webtrhu se jeden člen podělil, že mu nefunguje přihlašovací skript jak by měl. Testoval na něm totiž ošetření vstupů a při pokusu o XSS došlo k Connection Timeout. Po chvilce zkoumání mě napadlo, jestli se nemůže jednat třeba právě o novou ochranu.
Zkusil jsem tedy, jak zareaguje nová ochrana na stejný XSS proti mému blogu. Výsledek vidíte na obrázku.
Jakmile jsem zkusil nebezpečný kód vložit, tak mě server odpojil a na několik vteřin se se mnou více nebavil. ještě jsem vyzkoušel zdali komentář nedorazil na server, tedy nečeká ve frontě na schválení. Nic. Ochrana jej prostě nepustila a mě preventivně na několik vteřin odřízla.
Samozřejmě WordPress má formuláře velmi dobře ošetřené, takže by se v tomto konkrétním případě nic nestalo. Na druhou stranu vždy se nějaká ta díra najde, minimálně v některém z pluginů anebo šabloně. Jinak by nevycházeli tak často bezpečnostní aktualizace.
Závěr
Pokud zvládne ochrana tohle, je to rozhodně dobrý začátek. Myslím si, že nejsem sám, komu se nechce každý den kontrolovat aktualizace ke všem pluginům. Doufat, že jsem na žádný blog nezapomněl. Co teprve odjet někam na dovolenou :/
Nová ochrana by měla být zdarma, alespoň to zaznělo v diskuzích na FB. Rozhodně bych nebyl proti. Uvidíme co bude v oficiálním článku.
- Parkování na letišti - je nyní výhodnější než kdy před tím, pouze s www.parkovani-v-praze-letiste.cz
Tak to je dost husté!! Vyzkoušeno a fakt funguje. 🙂
Já ten Wedos miluju. 🙂