Scannen van advertenties op je webpagina op kwetsbaarheden

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • turbojet80s
  • Registratie: April 2011
  • Laatst online: 18-09 20:20
Het is geen geheim dat er soms malware in advertenties op webpagina's draait. Tegenwoordig lees je steeds meer dat er ook cryptominers in advertenties draaien. Het bedrijf waar ik voor werk heeft een aantal webpagina's waarop wij advertentie ruimte verhuren aan een advertentie netwerk. Elke keer dat je de pagina herlaad kan er dus een andere advertentie tevoorschijn komen.

Mijn vraag is: Wat is de beste manier om de advertenties die op onze paginas worden gepubliceerd te controleren op ongewenste code?

Relevante software en hardware die ik gebruik
IIS8.5
Server 2012R2
.NET MVC
Zabbix 3.4 (het zou geweldig zijn als deze iets kan betekenen)

Alle reacties


Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 07-10 21:44
Die oplossingen zijn er al, namelijk adblocker of pihole. Zelf plug-ins voor cryptominers. Maar die zijn niet server sided.

Ik vraag me af of je volledig alles kan vinden hiermee.

[ Voor 46% gewijzigd door grote_oever op 18-02-2018 08:54 ]


Acties:
  • 0 Henk 'm!

  • turbojet80s
  • Registratie: April 2011
  • Laatst online: 18-09 20:20
@grote_oever Ik bedoel als eigenaar van de websites. Omdat wij de meeste advertenties niet zelf hosten, maar het advertentie netwerk dat doet, hoeven eventuele scans dus niet perse vanuit onze webservers te worden uitgevoerd.

Acties:
  • 0 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 07-10 21:44
Sorry, had je bericht inderdaad verkeerd gelezen. Wanneer ik zoek dan vind ik idd alleen plug-ins die ervoor zorgen dat je eigen server veilig is.

Acties:
  • 0 Henk 'm!

  • turbojet80s
  • Registratie: April 2011
  • Laatst online: 18-09 20:20
@grote_oever Geen probleem! Alle goed bedoelde input wordt gewaardeerd!

Acties:
  • 0 Henk 'm!

  • Yucon
  • Registratie: December 2000
  • Nu online

Yucon

*broem*

Zijn er anders client side oplossingen met logfiles? Misschien kun je een computer je eigen sites random laten oproepen en kijken wat je aantreft.

Pihole is een soort firewall nietwaar? Daar heb je misschien nog wel wat meer mogelijkheden dan in een browserextensie.

Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Yucon schreef op zondag 18 februari 2018 @ 09:15:
Zijn er anders client side oplossingen met logfiles? Misschien kun je een computer je eigen sites random laten oproepen en kijken wat je aantreft.

Pihole is een soort firewall nietwaar? Daar heb je misschien nog wel wat meer mogelijkheden dan in een browserextensie.
PiHole is een DNS server die simpelweg een lijst adressen van advertentieservers bevat.
Hij geeft gewoon een onbereikbaar IP adres terug voor alle DNS adressen in de lijst, waardoor de ads niet worden opgehaald.
Dat kan je niet in een browser extensie stoppen, maar je kan natuurlijk wel gebruik maken van een custom DNS server die hetzelfde geintje uithaalt.

Als beheerder van een website kan je niet zomaar aan de clientside komen. In geval van gevaarlijke troep zou je moeten weten welke virusscanner er draait en die moeten bevragen. Wordt lastig als je dat bij random clients wil doen
Beste optie zou inderdaad zijn om een eigen PC (of liever nog een virtual machine) met regelmaat de site laten oproepen en onderwijl een virusscanner controles laten uitvoeren.

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • turbojet80s
  • Registratie: April 2011
  • Laatst online: 18-09 20:20
Oké, daar kunnen we zeker een VM voor inrichten. Kent er iemand toevallig ook een dienst waar we gebruik van kunnen maken?

Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

turbojet80s schreef op zondag 18 februari 2018 @ 09:57:
Oké, daar kunnen we zeker een VM voor inrichten. Kent er iemand toevallig ook een dienst waar we gebruik van kunnen maken?
Genoeg VPS hosters waar je WIndows op een machine kan zetten.
Maar waarom zou je dat doen?
Zelf een PC inrichten met VirtualBox, VMWare of VirtualPC is ook prima.
Het gaat er vooral om dat je een omgeving hebt die jouw eigen PC niet infecteert. Iets wat je gewoon met een druk op de knop kan weggooien als er iets mee aan de hand is. Of beter nog, een snapshot kan terugrollen naar een bekende schone status.

Edit:
Op die manier kan je ook even uitproberen of zo'n oplossing voor jou werkt.
Om nu meteen geld te spenderen om te testen of dit voor jou de oplossing is, lijkt me niet noodzakelijk :)
Wil je het later alsnog verhuizen naar een VPS, dan zou je de hele VM als OVF kunnen exporteren en weer laten inladen bij een hoster.

[ Voor 19% gewijzigd door McKaamos op 18-02-2018 10:05 ]

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • turbojet80s
  • Registratie: April 2011
  • Laatst online: 18-09 20:20
@McKaamos Thnx voor input!

Wij hebben een vSphere server staan waar voldoende ruimte is voor een VM. Maar de vraag is eigenlijk of er iemand een dienst kent die heel de zorgen voor ons uit handen kan nemen?

Acties:
  • 0 Henk 'm!

  • turbojet80s
  • Registratie: April 2011
  • Laatst online: 18-09 20:20
Vooralsnog ga ik een VM optuigen en testen met de API van virustotal: https://developers.virust...reference#getting-started

Tips blijven welkom!
Pagina: 1