The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..., opennews (?), 13-Июн-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от pavlinux (ok), 13-Июн-10, 14:54 
> Чем от этого защититься?

Чем, чем, - Архив на DVD-R, чтоб DVDюк не сдох, правильно настроить Squid


Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

15. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +1 +/
Сообщение от F (?), 13-Июн-10, 15:25 
Тогда можно подменить данные в кэше squid или сам squid заменить на модифицированный, который отдает что надо.
Ответить | Правка | Наверх | Cообщить модератору

34. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от pavlinux (ok), 13-Июн-10, 21:46 
>Тогда можно подменить данные в кэше squid

Тогда Сквид обнаружит не совпадение и обновит кэш.

> или сам squid заменить на модифицированный, который отдает что надо.

А так же glibc, ядро, заменить в сетевухе фирмварь с трояном.


Ответить | Правка | Наверх | Cообщить модератору

24. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от аноним (?), 13-Июн-10, 16:42 
цвс-репа не пострадала.
а в тар после создания наверное никто (кроме взломщика) и не заглядывал - зачем? вот и резалт.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

33. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от Zenituremail (?), 13-Июн-10, 21:32 
Пробовал раздавать торренты, лежащие на DVD-R... Спать невозможно! Всё время лазер бешенно перемещается.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

35. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +1 +/
Сообщение от pavlinux (ok), 13-Июн-10, 21:55 
> Пробовал раздавать торренты, лежащие на DVD-R...
> Спать невозможно! Всё время лазер бешенно перемещается.

У торрента, во время его работы, образуется по сути своя ФС.
Так что RANDOM READ обеспечен. :)

А вот если похакать libtorrent на предмет порядка раздачи частей, т.е. чтоб запрошенный 1001-й кусок файла
не отдавался до тех пор, пока кто-то не запросит 1000, ну естественно при условии, что от 1 до 999 уже запрашивали.

Ответить | Правка | Наверх | Cообщить модератору

118. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 15-Июн-10, 15:35 
>У торрента, во время его работы, образуется по сути своя ФС.

Обычное биение файла на блоки и битовая карта.

>Так что RANDOM READ обеспечен. :)

Ну, допустим, не совсем рандом. Почти все мало-мальски вменяемые либы пытаются делать префетч прикидывая что придется слать дальше вон тем пирам которым мы шлем. Правда, при достаточном числе торентов диск будет все-равно дергаться мама не горюй и на сидюке это содержать мазохизм. Алсо, сидючно-дивидючня хня имеет одну "маленькую" проблему. Операции чтения не только медленные, но и не очень надежные. Поэтому ... да, а ты не задумывался сколько софта корректно реагирует на такую фигню как read error? Если во времена доса с его дискетами кто-то еще обрабатывал ошибки чтения то с появлением хдд которые почти всегда читаются нормально... ну ты я думаю понял что эта дорожка ведет к красивым колоритным глюкам, не факт что менее страшным чем хакеры. Потому что если ты отгрузишь 100500 юзерам битый файл - мозг тебе поимеют не хуже :)

>А вот если похакать libtorrent на предмет порядка раздачи частей, т.е. чтоб
>запрошенный 1001-й кусок файла  не отдавался до тех пор, пока кто-то не запросит 1000,

Протокол битторента не создавался для последовательной отдачи файлов. И при твоем подходе он просто сломается. Если все клиенты так будут делать, скорость стаи в целом - упадет в полную Ж имхо и получится емуле номер два. Потому что все будут ... бесполезно ждать. Вместо того чтобы файлы слать. Вот так вот, да. Более того - торрент не создавался с учетом высокой нагрузки на одного пира. Его принцип - миллион комаров поднимают в воздух слона! Если приперлось миллион пиров - так пусть они себе и раздают файл.

>ну естественно при условии, что от 1 до 999 уже запрашивали.

Павлин, поставь HTTP сервант типа нжинкса, если тебе надо в 1 харю, с высокой нагрузкой, лить до упора с 1 компа. А идея торента - в том что нагрузка на 1 пира небольшая. Засрать 30Мбит канал вообще целая наука. Раздач где пиры готовы сожрать столько - не так уж много. Даже на бубунте сразу после релиза в силу постепенного перевеса сидеров над личерами 30 мбит вдуть в ремотеров получается не всегда. По ночам когда они спят - никому столько не надо. Как бы у мну роутер графики чертит, там доходчиво так все :)

Ответить | Правка | Наверх | Cообщить модератору

76. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от Михаил (??), 14-Июн-10, 18:03 
>> Чем от этого защититься?
>
>Чем, чем, - Архив на DVD-R, чтоб DVDюк не сдох, правильно настроить
>Squid

Можно в принципе воткнуть в систему read only флеш. Сейчас уже 16 гб. Так что DVD-R уже не актуален.

А вообще логичнее просто регулярно аудит проводить.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

95. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от аноним (?), 14-Июн-10, 20:57 
а монтирование в ридонли фс в ядре уже забанили?

хотя все что тут натролили - редкостный бред, достойный выпускников кащенко.

Ответить | Правка | Наверх | Cообщить модератору

119. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 15-Июн-10, 15:38 
>а монтирование в ридонли фс в ядре уже забанили?

Придет хаксор и перемаунтит в RW. И? Хотя если ФС = squashfs... тогда не перемаунтит :)

>хотя все что тут натролили - редкостный бред, достойный выпускников кащенко.

Д`Артаньян, где ваша шпага?!

Ответить | Правка | Наверх | Cообщить модератору

128. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от аноним (?), 15-Июн-10, 19:13 
для хаксора такого уровня привилегий ни флеха, ни сквэш не помеха.
как любишь выражаться ты, есть 100500 способов показать совсем не то, что на них хранится.

зы:
ничо если я остальной тролиг пригнорирую?
сэнкс.

Ответить | Правка | Наверх | Cообщить модератору

141. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 16-Июн-10, 14:28 
>для хаксора такого уровня привилегий ни флеха, ни сквэш не помеха.

Такого это какого? Сетевые сервисы у мало-мальски вменяемых админов живут под обычным лузерским аккаунтом, который не способен на какой-то особый дестрой. Спасибо если без чрута и прочая вообще. Ну можно повесить спамбота/прокся как максимум, если повезет.

>как любишь выражаться ты, есть 100500 способов показать совсем не то, что
>на них хранится.

С правами стандартного юзера и спасибо еще если не в чруте? Показать что-то левое?! Перемаунтить ФС? Только если юзер не апдейтит систему напрочь и там есть еще и дыра для подъема привилегий, так что операционка фэйланет свое прямые обязанности по дележке прав и защите юзеров друг от друга. А в исправной многопользовательской системе с этим слегонца болт, как бы. Да и есть вот у вас сквошфс допустим. Гигз так на много, например. Чтобы в него что-то дописать - его надо целиком слить, распаковать куда-то, там пропатчить, перекомпрессовать заново и влить образ одним чихом на место старого. Довольно нехилая пачка действий которая потребует задействования сторонних машин с приличным местом на диске + долго и сгенерится адская прорва траффа + врядли обойдется без побочных спецэффектов типа ребута. Только совсем дубовый и пофигистичный админ не заметит такую левую активность.

А если еще и учесть что нам при юзеже сплойта не особо то и известно где сервак стоит, какой куда у этого юзера доступ и прочая - строго говоря сплойтить что-то через эту дыру вообще довольно геморно. И работает бэкдор несколько глючно порой почему-то (честно говоря я не догоняю как умудряется глючить столь тривиальный код в реальном ирцд).

>зы:
>ничо если я остальной тролиг пригнорирую?

Шпагу не забудьте, уважаемый Д`Артаньян :)

Ответить | Правка | Наверх | Cообщить модератору

143. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от аноним (?), 16-Июн-10, 20:11 
правильно сказал, у лузерских :D
если на твоем сервере любую фс может перемонтировать любой лузер, то им даже удачи желать не нужно.

зы:
да пока шпага не требуется. а своей можешь махать, она мне как видишь не мешает. :D

Ответить | Правка | Наверх | Cообщить модератору

149. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 17-Июн-10, 19:29 
>правильно сказал, у лузерских :D

Они такие и должны быть у сетевых сервисов, иначе потом "в случае аварии" - от асфальта не отскребешься.

>если на твоем сервере любую фс может перемонтировать любой лузер, то им
>даже удачи желать не нужно.

угу, и вообще - сетевые сервисы желательно изолировать как можно ядренее. Так, на случай аварии. Они с внешним миром взаимодействуют. Он заведомо непредсказуем и может быть враждебен. Если не хочется как авторы анреала полгода троянцев раздавать с своего сервака - приходится .

>зы: да пока шпага не требуется.

Ну тут обычно два вида вооружений - шпаги Д`Артаньяна и дубинки троллей :)

>а своей можешь махать, она мне как видишь не мешает. :D

Да у меня вроде нет комплекса Д`Артаньяна, вот насчет второго я как-то менее уверен :)

Ответить | Правка | Наверх | Cообщить модератору

121. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 15-Июн-10, 15:46 
>Можно в принципе воткнуть в систему read only флеш.

Можно и на винч. В какомнить squashs. Который тупо readonly, по определению. Чтобы его записать хацкеру придется или целиком пересобрать образ (ага, пусть сольет и пересоберет весь многогиговый образ, да еще чтобы вся эта ломовая активность не заметилась) или дописать поддержку read-write в сквош (удачи, ага).

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру