PDA

Ver la versión completa : acerca de un malintencionado



italfredo
30-04-2007, 16:51
Hola amigos,
Soy novato en desarrollo web y seguridad especialmente, y este fin de semana sufri un ataque de un malintencionado: hice una web con un sistema de votacion sencillo q se actualizaba en un archivo txt. Observe q lo votos de una de las páginas subian desmesuradamente entonces le coloque un banner de IP e identifique el IP de quien hacia esto, entonces simplemente le puse como mensaje no tantos votos a la vez.
finalmente la votacion termino y llego el fin de semana.
Cuando me di cuenta vi q mi servidor habia colapsado y se habia sobrecalentado, asumi q era un error de hardware, pero al reactivarlo y ver mi webalyzer, observo q esa IP q identifique habia visitado tantas veces mi web q consiguio sobrecalentar y colgar mi servidor.
¿Q puedo hacer ante un ataque asi?
Sobre todo si insiste con ese plan.
Saludos

Italfredo

Giskard
30-04-2007, 22:18
Podrías cambiar el método de acceso a tu servidor, para que no acepte más de un número limitado de conexiones al mismo tiempo.

Posiblemente también haya sido un ataque DoS así que además debes revisar las últimas actualizaciones de tu software servidor.

Saludos

kania
01-05-2007, 10:31
A ver, primero que tipo de conexión tienes? en qué sistema operativo tienes el servidor? que router? (si es que tienes), qué has utilizado para los votos, mysql y php? (y en su aso versión) algún script ya hecho? tu servidor web qué es apache? qué versión? y por último que compañía de telefonía te soporta la conexión?

Esto para situarnos, luego si tienes la ip supuesta del que te atacó, es fija? es proxy? has averiguado algo de ella?

Con estos datos quizá se pueda ver una solución o al menos averiguar el porque.