The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..., opennews (?), 13-Июн-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


76. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от Михаил (??), 14-Июн-10, 18:03 
>> Чем от этого защититься?
>
>Чем, чем, - Архив на DVD-R, чтоб DVDюк не сдох, правильно настроить
>Squid

Можно в принципе воткнуть в систему read only флеш. Сейчас уже 16 гб. Так что DVD-R уже не актуален.

А вообще логичнее просто регулярно аудит проводить.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

95. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от аноним (?), 14-Июн-10, 20:57 
а монтирование в ридонли фс в ядре уже забанили?

хотя все что тут натролили - редкостный бред, достойный выпускников кащенко.

Ответить | Правка | Наверх | Cообщить модератору

119. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 15-Июн-10, 15:38 
>а монтирование в ридонли фс в ядре уже забанили?

Придет хаксор и перемаунтит в RW. И? Хотя если ФС = squashfs... тогда не перемаунтит :)

>хотя все что тут натролили - редкостный бред, достойный выпускников кащенко.

Д`Артаньян, где ваша шпага?!

Ответить | Правка | Наверх | Cообщить модератору

128. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от аноним (?), 15-Июн-10, 19:13 
для хаксора такого уровня привилегий ни флеха, ни сквэш не помеха.
как любишь выражаться ты, есть 100500 способов показать совсем не то, что на них хранится.

зы:
ничо если я остальной тролиг пригнорирую?
сэнкс.

Ответить | Правка | Наверх | Cообщить модератору

141. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 16-Июн-10, 14:28 
>для хаксора такого уровня привилегий ни флеха, ни сквэш не помеха.

Такого это какого? Сетевые сервисы у мало-мальски вменяемых админов живут под обычным лузерским аккаунтом, который не способен на какой-то особый дестрой. Спасибо если без чрута и прочая вообще. Ну можно повесить спамбота/прокся как максимум, если повезет.

>как любишь выражаться ты, есть 100500 способов показать совсем не то, что
>на них хранится.

С правами стандартного юзера и спасибо еще если не в чруте? Показать что-то левое?! Перемаунтить ФС? Только если юзер не апдейтит систему напрочь и там есть еще и дыра для подъема привилегий, так что операционка фэйланет свое прямые обязанности по дележке прав и защите юзеров друг от друга. А в исправной многопользовательской системе с этим слегонца болт, как бы. Да и есть вот у вас сквошфс допустим. Гигз так на много, например. Чтобы в него что-то дописать - его надо целиком слить, распаковать куда-то, там пропатчить, перекомпрессовать заново и влить образ одним чихом на место старого. Довольно нехилая пачка действий которая потребует задействования сторонних машин с приличным местом на диске + долго и сгенерится адская прорва траффа + врядли обойдется без побочных спецэффектов типа ребута. Только совсем дубовый и пофигистичный админ не заметит такую левую активность.

А если еще и учесть что нам при юзеже сплойта не особо то и известно где сервак стоит, какой куда у этого юзера доступ и прочая - строго говоря сплойтить что-то через эту дыру вообще довольно геморно. И работает бэкдор несколько глючно порой почему-то (честно говоря я не догоняю как умудряется глючить столь тривиальный код в реальном ирцд).

>зы:
>ничо если я остальной тролиг пригнорирую?

Шпагу не забудьте, уважаемый Д`Артаньян :)

Ответить | Правка | Наверх | Cообщить модератору

143. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от аноним (?), 16-Июн-10, 20:11 
правильно сказал, у лузерских :D
если на твоем сервере любую фс может перемонтировать любой лузер, то им даже удачи желать не нужно.

зы:
да пока шпага не требуется. а своей можешь махать, она мне как видишь не мешает. :D

Ответить | Правка | Наверх | Cообщить модератору

149. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 17-Июн-10, 19:29 
>правильно сказал, у лузерских :D

Они такие и должны быть у сетевых сервисов, иначе потом "в случае аварии" - от асфальта не отскребешься.

>если на твоем сервере любую фс может перемонтировать любой лузер, то им
>даже удачи желать не нужно.

угу, и вообще - сетевые сервисы желательно изолировать как можно ядренее. Так, на случай аварии. Они с внешним миром взаимодействуют. Он заведомо непредсказуем и может быть враждебен. Если не хочется как авторы анреала полгода троянцев раздавать с своего сервака - приходится .

>зы: да пока шпага не требуется.

Ну тут обычно два вида вооружений - шпаги Д`Артаньяна и дубинки троллей :)

>а своей можешь махать, она мне как видишь не мешает. :D

Да у меня вроде нет комплекса Д`Артаньяна, вот насчет второго я как-то менее уверен :)

Ответить | Правка | Наверх | Cообщить модератору

121. "В поставке открытого IRC-сервера UnrealIRCd обнаружен троянс..."  +/
Сообщение от User294 (ok), 15-Июн-10, 15:46 
>Можно в принципе воткнуть в систему read only флеш.

Можно и на винч. В какомнить squashs. Который тупо readonly, по определению. Чтобы его записать хацкеру придется или целиком пересобрать образ (ага, пусть сольет и пересоберет весь многогиговый образ, да еще чтобы вся эта ломовая активность не заметилась) или дописать поддержку read-write в сквош (удачи, ага).

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру