Site de teste para avaliação de soluções de segurança

1

Eu preciso criar um testbed para solução de segurança. O plano é configurar o servidor da Web com algum tipo de aplicativo da Web em execução, conectar a solução de segurança, executar o ataque DDoS no servidor da Web e verificar se a solução de segurança pode lidar com o ataque. Estou planejando usar o apache + php + mysql.

Você conhece algum bom gerador de site que gere muitas páginas php cada com complexidade diferente, algumas usando banco de dados, outras não etc?

Agora estou usando o espelho local do wiki (wikinews), mas sinto que preciso de sites mais complexos.

    
por koyot 19.08.2009 / 00:57

3 respostas

1

Você pode querer apenas encontrar algum gerenciamento de inventário de código aberto ou algo assim. Eu não sei se você vai encontrar exatamente o que você está pedindo, mas apenas vasculhando por webapps opensource pode fazer o truque.

    
por 19.08.2009 / 04:55
1

Se você tiver acesso a uma máquina linux, o Apache Utils tem ab (ferramenta de benchmark Apache).

Isso pode ser usado para criar uma grande carga contra o seu servidor da Web com bastante facilidade.

ab -n 1000000 -c 100 http://yourserver/yourpage
    
por 02.09.2009 / 11:25
0

Tanto quanto eu entendo, você quer simular o cenário quando você recebe um ataque DoS em seu site. Para ser mais justo, você quer maximizar a carga no servidor adicionando mais operações de banco de dados e atividades similares.

Neste caso, sugiro o modo de ter várias páginas com muitas operações de banco de dados. Como exemplo, você pode criar uma página complexa e obter um grande número de cópias da mesma página usando um programa simples. Ao aplicar essa abordagem em algumas páginas de diferentes complexidades, você obterá a combinação de páginas que espera. : -)

Boa sorte com sua solução de segurança !!!

    
por 19.08.2009 / 05:43
Driver USB em um Windows (x32) no Windows ______ qstntxt ___

Eu tenho um software que não tem driver USB para x64. Eu estava esperando para usar o VirtualBox, VirtualPC ou VMWare para ter um x32 do Windows que me permitiria continuar a usar o software. No entanto, acho que, se o host não puder usar o USB, o cliente também não poderá usá-lo.

Os emuladores resolvem esse problema? Eu usei o QEMU antes, mas li que o suporte de hardware no VirtualBox era baseado no QEMU, então eu não esperaria que ele funcionasse.

Alguma sugestão? Alguém tem esse cenário funcionando?

    
______ azszpr210555 ___

Você pode querer jogar com uma avaliação de 30 dias do Parallels Desktop 4 (MSRP $ 80) ou VMWare Workstation (MSRP $ 189). Cada um deles tem implementações distintas da passagem USB e um ou outro pode suportar a conexão de dispositivos USB não reconhecidos a um convidado.

E um longo caminho ... com um chipset relativamente novo que seja Intel VT-d (IO direcionado) ativado e um software de virtualização que esteja ciente do VT-d ( Parallels Workstation Extreme sendo o que eu conheço) você pode conectar um dos seus hubs raiz USB (ou tecnicamente o dispositivo PCIe por trás dele) a um convidado com VT-d. Esse convidado teria acesso exclusivo a essas portas USB e o Windows x64 jamais as veria. Verdade seja dita, eu só fiz isso sob o VMWare ESXi 4.1, mas dado que a Parallels está cobrando $ 400 (5x mais do que o 'Parallels Desktop') apenas para a edição 'Extreme' habilitada para VT-d, eu imagino que eles acertaram. / p>     

______ azszpr55945 ___

Estou usando um Mac no momento e, se estiver executando uma VM (geralmente faço o Windows XP, o Windows 7 e os convidados Linux), o Parallels exibirá uma mensagem perguntando se eu quero que a máquina host controle o dispositivo ou se o convidado deve. Eu não tenho certeza se isso está funcionando de forma tão simples, simplesmente porque o OS X já tem suporte total ao driver para o dispositivo USB ou não, mas funciona muito bem. O Parallels também está disponível para o Windows!

Por último que usei com o VirtualBox (série 2.x), você pode optar por enviar o controle de dispositivos USB para um convidado também - ao empurrar o dispositivo para o convidado, a máquina host perderia a funcionalidade desse dispositivo - uma situação que estava frustrante quando acidentalmente empurrei o controle do meu mouse para um convidado.

    
______ azszpr55946 ___

A única coisa em que consigo pensar seria um dispositivo USB em rede, como este , onde o dispositivo fica no rede e você se conecta a uma VM de 32 bits por IP. O único local em que os drivers USB são necessários está dentro da VM de 32 bits.

    
___ Empurrar / Migrar seu site Drupal local para um site ao vivo