Andmeturve konspekt / kokkuvõte
välijastpoolt saadavaid koodijuppe.
· Konfiguratsioonivead
Ettevaatust
Kõik võrgust tulevad andmed on ebausaldusväärsed!!!
Denial of Service -- teenusetõkestus
· Ülekoormus - Apache veebiserveriga seotud Apache Benchmark - oli võimalik tekitada nii
palju päringuid, et enamus veebiservereid ei saanud nendega hakkama;
· Ressursside ammendamine
Kettaruum (näiteks aetakse logisid täis)
Mälu, protsessitabel - mälukasutus - iga protsessi jaoks oma alamprotsess, paljude
samaagsete protsesside tõttu saab mälu otsa;
Protsessoriaeg (näiteks tehakse "tühja" krüpteerimist) - protsessorikoormuse kasvatamine
dummy HTTPS handshake'ide kaudu (1 tuumaga klient suudab tekitada rohkem päringuid
kui 40 tuumaga server);
Võrguriba (ujutatakse pakettidega üle) -
· Vead süsteemi ja protokollide disainis ja realisatsioonis - saadame paketi, mille peale