Интерес к криптовалюте в поиске вырос почти в 20 раз!

Интерес к криптовалюте в поиске вырос почти в 20 раз!

За последние полгода интерес пользователей поисковых систем к теме криптовалют вырос в геометрической прогрессии.

Об этом, в частности, свидетельствуют данные Яндекс.Вордстат. Согласно сервису, еще в декабре прошлого года ежемесячное число поисковых запросов «криптовалюта» было в пределах 30 тыс. упоминаний. По состоянию на июль 2017 года их насчитывалось уже свыше 550 тыс.

Всплеск интереса наблюдается и к главной криптовалюте мира – биткоин. Месячный показатель одноименного поискового запроса в Яндексе полгода назад составлял 200 тыс. В прошлом месяце он вырос до почти 1,5 млн.!

Как защитить веб-сервер IIS с WebKnight WAF👨⚕️

Продолжим темы фаерволов для вэб-приложений WAF.

WebKnight был  рассмотрен в Обзоре Беспалатных Wab Application Firewall

Давайте посмотрим как установить и настроить WAF WebKnight для защиты вэб-сервера IIS [ Internet Information Services ]

Подготовка к установке WebKnight

Предпосылки:

  • Поддерживаемая версия IIS должна быть установлена
  • Фильтры ISAPI и расширения должны быть включены

Как включить фильтры ISAPI и расширения?

Пропустите этот пункт и перейдите к следующему, если вы уже включили фильтры и расширения.

Если же нет – ниже инструкции для Windows 8.

  • Перейдите в Control Panel >> Program and Features
  • Нажмите “Turn Windows features on or off”
  • Разверните “Internet Information Services” >> World Wide Web Services >> Application Development Features и выберите ISAPI Extensions & Filters

  • Нажмите Ok

Скачивание и установка WebKnight

Первая вещь, которую вы должны сделать, состоит в том, чтобы загрузить WAF, следуя по следующему URL:

https://www.aqtronix.com/? PageID=136

Загрузите последнюю версию. Система загрузит его в формате .zip.

Извлеките загруженный zip-файл, и он создаст новую папку – WebKnight.4.4

  • Войдите в WebKnight.4.4/Setup/x64
  • Дважды щелкните по установщику Windows WebKnight, чтобы запустить установку
  • Щелкните Next >

  • Примите лицензионное соглашение
  • Выберите “Complete” и нажмите Install

  • Может потребоваться несколько минут и когда установка будет произведена вы получите сообщение завершения.
  • Выберите “Launch Configuration Utility” и нажмите кнопку Finish

Теперь можно заключить, что вы установили брандмауэр веб-приложения WebKnight успешно, и конфигурация по умолчанию готова защитить Ваш веб-сервер IIS.

Теперь вы можете редактировать конфигурацию на основе своих потребностей.

Давайте пройдем по части существенной конфигурации.

Журналирование

По умолчанию будут  записываться только блокированные запросы однако, если вы хотите записать все запросы регистрации тогда прокручивайте вниз к разделу Logging и выбирайте “Log Allowed”.

В в разделе журналирования вы можете также включить другие метрики как User-agent, X-Forwarded-For и т.д.

Метод

GET, HEAD & POST позволены, если вы хотите позволить другой метод, тогда дойдите до части методов и добавляйте по желанию.

Веб-приложения

Как отмечалось ранее, WebKnight совместим с другими приложениями и вы можете выбрать тот, в котором вы нуждаетесь.

Каждый раз, когда вы вносите изменения, вы должны сохранить изменения – File >> Save

Выполнение сценария

Давайте попробуем выполнить XSS атаку

Вставим <script>xss attack</script> в адрес вэб-сервера

Мы можем проследить это в лог файле:


 2017-08-31 ; 14:05:46 ; W3SVC1 ; OnPreprocHeaders ; ::1 ; ; localhost ; GET ; /?<script>xss%20attack</script> ; BLOCKED: URL is not RFC compliant ; / ; <script>xss%20attack</script> ; BLOCKED: Parameter name not valid '<script>xss attack</script>' ; BLOCKED: '<script' not allowed in querystring ; HTTP/1.1 ; Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.2; WOW64; Trident/6.0) ; ; MONITORED: IP address (previous alert) ; Referer: '' ; User-Agent: 'Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.2; WOW64; Trident/6.0)' ; From: '' ; Accept-Language: 'en-US' ; Accept: 'text/html, application/xhtml+xml, */*' ; Content-Type: ''


 



2017-08-16T18:45:59
Медиа

Windows Скрипт добавления в рабочую группу новых пользователей

Что будем делать:

в Powershell из csv файла с такой структурой Name,Password,Dolzhnost,Department

будем параметрами передавать содержимое, чтобы циклом вызывать cmd-файл с указанными выше аргументами. Все лежит в одном каталоге.

Читать

В.А. Романьков Введение в криптографию, 2-е издание

В курсе лекций изложены математические основы современной криптографии, описан ряд криптографических схем и протоколов, имеющих важное теоретическое значение и широкое практическое применение. Лекции сопровождаются примерами и задачами.

По сравнению с 1-м изданием, вышедшем в 2006 году, книга дополнена тремя новыми разделами (лекции 5, 13 и приложение 4), а также рядом задач и упражнений. Изменения и дополнения коснулись и других разделов.

Читать

Рейтинг лучших игровых процессоров для ПК в 2017 году

Лето в самом разгаре, отпуска, солнце воздух и вода. Но, многим невдомёк, что зима уже близко. Каждый порядочный геймер будет греть ноги приятным ветерком от куллера своего высокопроизводительного камня, и резаться с друзьями по сетке, чтоб куллер дул ещё активнее. Однако, не каждый любитель игр имеет подходящий камень. Если ты ищешь подходящую замену своему старому процессору, то ознакомься с нашим рейтингом игровых процессоров для ПК в 2017 году. Сразу оговорюсь, что процессоры были выбраны по критериям минимальная цена, максимальная производительность. Если же ты предпочитаешь дорогие мажорные девайсы с охлаждение жидким азотом, такие в рейтинг не попали. Всем остальным прошу читать дальше. Читать

Куплю не нужные Вам сайты

Куплю не нужные Вам сайты

Не дорого, под развитие.
1. Тематика не принципиальна (кроме, адалта, торренты), но в первую очередь интересует: женская, стройка, авто, туризм;
2. Бюджет 3000р. (если сайт стоящий, возможно увеличение бюджета, без существенного основания цены прошу не гнуть, ибо бесполезно);
3. СMS не имеет значения, но желательно WP, DLE;
4. Параметры:
4.1 Доменные зоны все кроме бесплатных, типа укоз итд… но если на сайте есть доход, рассматриваю и их;
4.2 Возраст сайта любой;