MONITORAMENTO DE ATAQUES A PÁGINAS HTML Deyse Maria Peixoto Ribeiro - [email protected] Beethoven Zanella Dias - [email protected] Julliana de Oliveira Pinto - [email protected] Marcelo Portes Albuquerque - [email protected] Nilton Alves Júnior - [email protected] CBPF - Centro Brasileiro de Pesquisas Físicas FaCET- Faculdade de Ciências Exatas e Tecnológica da Universidade Iguaçu UFF- Universidade Federal Fluminense UERJ - Universidade do Estado do Rio de Janeiro Introdução Atualmente a Internet é um grande meio de divulgarmos informações e uma das principais formas de disponibilizálas são as páginas HTML, localizadas em servidores Web. Estas características transformaram as páginas HTML em grandes alvos de ataques, isto é, a página original tem seu conteúdo alterado por pessoas não autorizadas. Dessa forma, a presença de falhas na segurança criou a necessidade de um monitoramento permanente das páginas HTML. Desenvolvemos um sistema de monitoramento com o objetivo de proteger as páginas HTML contidas no servidor Web. Detecção do ataque HTMLProt 1. HTMLProt compara as datas dos arquivos. 1 2. Quando detectada alguma 1 2 Web Server 2 2 BD diferença, a página do web server é substituída pela página original, caso sua data seja anterior, a página atacada é armazenada no banco de dados e uma mensagem é enviada ao administrador. Detecção da alteração HTMLProt 1. HTMLProt compara as datas dos arquivos. 1 2. Quando detectada alguma 1 2 Web Server 2 diferença, a página do web server é substituída pela página original atualizada, caso sua data seja posterior, uma mensagem é enviada ao administrador. Características O sistema foi completamente desenvolvido em linguagem C. O monitoramento é realizado em uma estação Sun com Sistema Operacional Solaris 2.8 e servidor Web Apache. Tempo de restabelecimento máximo é de 10 minutos. Comparação Antes da implementação deste sistema de monitoramento uma página atacada ficava no ar até que algum visitante notificasse ao administrador. Com este sistema, a página é restituída dentro do tempo de restabelecimento e o administrador é avisado imediatamente por e-mail. Conclusão Este programa ajuda a administração de servidores Web, tornando o trabalho de detecção de ataques e de restauração de páginas HTML automático. Permite uma análise posterior das páginas atacadas, assim como o acompanhamento da equipe de desenvolvimento da página. Uma versão para sistema operacional Windows está em desenvolvimento. Agradecimentos: Gostaríamos de agradecer ao Conselho Nacional de Desenvolvimento Científico e Tecnológico (CNPq), à Fundação de Amparo à Pesquisa do Estado do Rio de Janeiro (FAPERJ) e ao Centro Brasileiro de Pesquisas Físicas (CBPF).