Назад | Перейти на главную страницу

Тестовый сайт для оценки решений безопасности

Мне нужно создать стенд для решения по безопасности. План состоит в том, чтобы настроить веб-сервер с запущенным на нем каким-либо веб-приложением, подключить решение безопасности, выполнить DDoS-атаку на веб-сервер и посмотреть, сможет ли решение безопасности справиться с атакой. Я планирую использовать apache + php + mysql.

Знаете ли вы какие-нибудь хорошие генераторы сайтов, которые будут генерировать множество php-страниц, каждая из которых имеет разную сложность, некоторые используют базу данных, некоторые нет и т.д.?

Сейчас я использую локальное зеркало вики (викиновостей), но чувствую, что мне нужны более сложные сайты.

Если у вас есть доступ к Linux-машине, у Apache Utils есть ab (тестовый инструмент Apache).

Это может быть легко использовано для создания большой нагрузки на ваш веб-сервер.

ab -n 1000000 -c 100 http://yourserver/yourpage

Возможно, вы просто захотите найти управление запасами с открытым исходным кодом или что-то в этом роде. Я не знаю, найдете ли вы именно то, что спрашиваете, но просто поиск веб-приложений с открытым исходным кодом может помочь.

Насколько я понимаю, вы хотите смоделировать сценарий, когда вы получаете DoS-атаку на свой веб-сайт. Чтобы быть более справедливым, вы хотите максимизировать нагрузку на сервер, добавив дополнительные операции с базой данных и аналогичные действия.

В этом случае я бы предложил способ иметь несколько страниц с множеством операций с базой данных. Например, вы можете создать сложную страницу и получить большое количество копий одной и той же страницы с помощью простой программы. Применяя этот подход к нескольким страницам разной сложности, вы получите ожидаемую комбинацию страниц. :-)

Удачи с вашим защитным решением !!!