szerző:
techline.hu
Tetszett a cikk?

Annak ellenére, hogy sokszor és sok helyen lehet hallani, olvasni, hogyan kell egy weboldalt vagy szervert...

 Annak ellenére, hogy sokszor és sok helyen lehet hallani, olvasni, hogyan kell egy weboldalt vagy szervert biztonságossá tenni és megvédeni a hackerek támadásai ellen, néhány egyszerű Google-lekérdezéssel megtalálhatjuk egy oldal felhasználóinak nevét és jelszavait tartalmazó listát, az adminisztrátori belépési adatokat, magánkönyvtárakat, bankkártya-számokat és még sok mindent.  Mindehhez csak tudni kell kérdezni.

A legtöbben csak a Google legegyszerűbb változatát használják, a keresőmezőbe beírnak egy kifejezést. Az így kapott eredménylista azonban csak a jéghegy, pontosabban az internet csúcsa. Aki mélyebbre szeretne ásni, annak speciális kapcsolókat és szintaxist kell használnia. Ezek közül a legegyszerűbb az “Index Of”, ami olyan weboldalakat fog eredményül adni, amelyeknek az index állománya egy webböngészővel is szabadon olvasható.

A keresőmezőbe például a  
Index of /admin
Index of /passwd
Index of /password
Index of /mail
“Index of /” +passwd “
Index of /” +password.txt “
Index of /” +.htaccess 
kifejezéseket írva könnyen juthatunk bizalmas adatokhoz. Aki az internet egy kicsit rejtettebb részein is szeretne keresgélni, itt több tucat speciális kereső kifejezést találhat.   Ebből is látszik, hogy az interneten tárolt adatok biztonságára nagy hangsúlyt kell helyezni, mert nincs szükség komoly informatikai ismeretre vagy hackertanfolyamra, mindössze a kereső rendszereknek kell ügyesen feltenni a kérdéseket és pillanatok alatt megtaláljuk egy-egy webszerver, weboldal sebezhető pontjait.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!