Kategorie:
3

Strony rządowe przygotowują się do obrony przed atakami

Michał Boni, Minister Administracji i Cyfryzacji rozesłał do administratorów stron dostępnych w domenie gov.pl wytyczne w zakresie ochrony portali informacyjnych administacji publicznej. Możemy znaleźć w nich kilka interesujących punktów.

Po pierwsze, ministerstwo zaleca wyłączenie dostępu do stron informacyjnych administracji publicznej użytkownikom usług anonimizacji takich jak Tor, znanych anonimowych oraz pubicznych proxy oraz anonimowych VPN. W dalszych punktach czytamy o obciążeniu odpowiedzialnością za zapewnienie ciągłości działania powierzonych serwisów firm hostujących. Dodatkowo wytyczne wskazują na konieczność wprowadzenia load balancingu, przełączania między stronami dynamicznymi i sttycznymi oraz zablokowanie dostępu do kont pocztowych w domenie gov.pl z sieci Internet (z pozostawieniem możliwości logowania przez VPN).

Zachęcam do lektury pełnej wersji tego krótkiego pisma opublikowanego na serwerach anonfiles.

AKTUALIZACJA (sirmacik):

Dokument jest również dostępny na stronach Rządowego Zespołu Reagowania Na Incydenty Komputerowe: CERT.GOV.PL.

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Komentarze (RSS) | Trackback (URI)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

18 komentarzy

zwiń wątek Michał Olber  31 stycznia 2012 o godz. 13:15 #
Gravatar

Wow. Ale mają zapłon po 20 latach internetu w Polsce :D
Prawie, jak budowa autostrad :E

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek jabollo  1 lutego 2012 o godz. 10:53 #
Gravatar

czy aby przypadkiem nie jest to sprzeczne z konstytucją? Przecież ludzie używają TORa czy proxy również ze względu na SWOJE bezpieczeństwo.

 
 
zwiń wątek Donalt Tósk  31 stycznia 2012 o godz. 14:19 #
Gravatar

Jeszcze mozna by dodac regularny update WordPress'a i innych CMS..:)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Zurg  31 stycznia 2012 o godz. 14:31 #
Gravatar

>A ja sie ciesze. Cos w koncu robia.
Mam nadzieje, ze tez zabula kase na porzadnych hakerow i przegladanie kodu by i linux na tym zyskal. Moim zdaniem nalezy sie cieszyc ze wreszcie zaczna cos robic w sprawie bezpieczenstwa.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Colin  31 stycznia 2012 o godz. 14:34 #
Gravatar

Raczej skończy się na pseudozabezpieczeniach takich jak blokowanie dostępu z open proxy.

zwiń wątek troll  31 stycznia 2012 o godz. 19:59 #
Gravatar

To będą musieli na bieżąco aktualizować bazę proxy. Wykupią abonament u "haksiorów"? ;-)

 
 
zwiń wątek Lekki_Linux_blog  1 lutego 2012 o godz. 0:47 #
Gravatar

coś nie wierzę, aby linux miał coś zyskać

ma coś zyskać od lat i nie zyskuje na takich checach

 
zwiń wątek mim  2 lutego 2012 o godz. 11:15 #
Gravatar

to gorion już się nie zajmuje bezpieczeństwem stron rządowych? :)

 
 
Gravatar

[...] OSnews.pl. Posted in Uncategorized by admin RSS 2.0 [...]

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek mykodem33  31 stycznia 2012 o godz. 23:08 #
Gravatar

Nie ma się co dziwić, że taki dokument obnaża w rzeczywistości ignorancję i amatorszczyznę "fachowców" z tego resortu. Tam tylko krewni-i-znajmoi-królika-co-czytają-chipa.
Ciekawe, czy ktoś wytłumaczy temu człowiekowi, że swoimi wypowiedziami, decyzjami i dokumentami tak naprawdę obnaża swoje słabe kompetencje i brak fachowości w resorcie.
Ci prawdziwi fachowcy albo dawno siedzą za granicą, albo w dużych firmach lub samemu prowadzą własną działalność.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Donalt Tósk  1 lutego 2012 o godz. 11:33 #
Gravatar

To tak jak ze ściaganiem śniegu z dachów po wypadku w hali targowej… teraz to.. po pół roku wróci do "normalności" i będzie jak przed atakami:)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek dyskusb  2 lutego 2012 o godz. 0:03 #
Gravatar

amatorzy i tyle

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Muzino  2 lutego 2012 o godz. 0:15 #
Gravatar

Zamiast "ADMIN1" wstawią puste hasło. Na taki pomysł już nikt nie wpadnie.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Artwi  2 lutego 2012 o godz. 11:53 #
Gravatar

Puste hasło jest lepsze od ADMIN1 – Windows wyłączają wtedy część usług i są bezpieczniejsze niż z hasłem kiepskim! Będzie to więc jakiś postęp w dziedzinie bezpieczeństwa! :-D

 
 
zwiń wątek afqg  4 lutego 2012 o godz. 12:51 #
Gravatar

To już się zaczęło! witryn e-sad.gov.pl blokuje anonimowe wejście iiii PRAWDOPODOBNIE WEJŚCIE Z SYSTEMU LINUX. Tak się dzieje przynajmniej u mnie. Niestety sprawdziłem tylko na jednym kompie. Proszę o napisanie czy udało wam się połączyć ze strona z pod linucha.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek troll  4 lutego 2012 o godz. 22:30 #
Gravatar

Co ty chrzanisz, spod Linuxa spokojnie można wejść. Przez TOR-a również nie ma problemu. A spod "linucha" to nie wiem.

 
zwiń wątek Muzino  6 lutego 2012 o godz. 16:01 #
Gravatar

Jeśli ten twój "linuch" to jakaś nakładka na IE6, to nic dziwnego, że nie możesz odwiedzić tej witryny

 
 
Gravatar

[...] Źródło: OSnews.pl. [...]

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia