Hur du kraschar webbplatser?

Tre är tre grundläggande metoder att angripa en webbplats: hacka och ange, insidan jobb och DOS-attack (DOS).

DOS-attacker är det enklaste, som de egentligen inte behöver komma in själva webbplatsen. Platsen är helt enkelt spammad med trafik som ACK/NAK eller ping förfrågningar, och på grund av överbelastning blir otillgängliga. Det finns effektiva motåtgärder som kan tillämpas på en DOS-attack, men dessa varierar i effektivitet beroende på omfattningen och förfining av attacken.

Hacka och ange attacker är jämförelsevis sällsynta, och beror på kända säkerhetsbrister eller svagheter. Dessa utformas så att en inkräktare att ta kontroll över webbplatsen, ange innehåll till webbplatsen eller, farligaste, in körbara kommandon till platsen. Föga förvånande, kan infogade koden lätt krascha eller ta över kontrollen av en webbplats och eventuellt underliggande system/nätverk.

Vanligtvis antas dessa by attackerar kända sårbarheter som inte har varit ordentligt fixad av webbplats admin, men kan utnyttja tidigare okända sårbarheter samt. Bra ved och patch management hjälper till att säkra mot denna attack - oftast.

Slutligen, privilegierade insiders kan antingen plantera bakdörrar, eller lämna med tillgång till information som ofta inte ändras när en medarbetare lämnar. Detta är den absolut vanligaste orsaken till systemet spionage och vandalism.