The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Сети зафиксирован массовый взлом серверов на базе Linux, opennews (?), 19-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –3 +/
Сообщение от JL2001 (ok), 19-Фев-13, 14:54 
> Защита одних программ от других хороша в теории, а на практике приносит
> столько неудобств, что в большинстве случаев много выгоднее терпеть весьма малый
> риск взлома.

ну вот у меня в корне есть такая прелесть
lrwxrwxrwx 1 root root 36 дек.   5 03:54 /libnss3.so -> /usr/lib/x86_64-linux-gnu/libnss3.so
кто виноват и что делать ? почему какой-то левый пакет имеет права писать в рут ? пусть даже только в момент установки (пц, установочные скрипты ИЗ левого ПАКЕТА запускаются с правами рута - это додуматься ж надо до такого....)

Ответить | Правка | Наверх | Cообщить модератору

52. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Xasd (ok), 19-Фев-13, 15:07 
> ну вот у меня в корне есть такая прелесть
> lrwxrwxrwx 1 root root 36 дек.   5 03:54 /libnss3.so ->
> /usr/lib/x86_64-linux-gnu/libnss3.so
> кто виноват и что делать ?

выясни через:

        yum provides /libnss3.so


если эта команда не даст результатов -- значит [с вероятностью 99.999%] ты сам создал эту символьную ссылку [...и надеюсь теперь тебе стыдно :)]

Ответить | Правка | Наверх | Cообщить модератору

85. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от JL2001 (ok), 19-Фев-13, 15:29 
>> ну вот у меня в корне есть такая прелесть
>> lrwxrwxrwx 1 root root 36 дек.   5 03:54 /libnss3.so ->
>> /usr/lib/x86_64-linux-gnu/libnss3.so
>> кто виноват и что делать ?
> выясни через:
>         yum provides /libnss3.so
> если эта команда не даст результатов -- значит [с вероятностью 99.999%] ты
> сам создал эту символьную ссылку [...и надеюсь теперь тебе стыдно :)]

ознакомьтесь http://www.mail-archive.com/debian-bugs-dist@lists.debi...
у меня похоже аналогичный случай

зы: и надеюсь вам стыдно за необоснованные предположения что мне стыдно за то чего я не делал :)
lrwxrwxrwx 1 root root 36 2012-12-05 03:54:21.882307870 +0400 /libnss3.so -> /usr/lib/x86_64-linux-gnu/libnss3.so
zcat /var/log/dpkg.log.2.gz |grep "ca-certificates:all"
2012-12-05 03:54:01 configure ca-certificates:all 20120623 <нет>
2012-12-05 03:54:01 status unpacked ca-certificates:all 20120623
2012-12-05 03:54:01 status half-configured ca-certificates:all 20120623
2012-12-05 03:54:24 status installed ca-certificates:all 20120623

Ответить | Правка | Наверх | Cообщить модератору

58. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Crazy Alex (ok), 19-Фев-13, 15:11 
Кто виноват? Виноваты вы. Что делать? Почитать о том, какие права стоят на симлинках и что они значат.
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

89. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от JL2001 (ok), 19-Фев-13, 15:31 
> Кто виноват? Виноваты вы. Что делать? Почитать о том, какие права стоят
> на симлинках и что они значат.

а причём тут права ? меня больше волнует вопрос "какого х^W фига либа в корне?"
и я этот симлинк не создавал http://www.opennet.ru/openforum/vsluhforumID3/88727.html#85
я всё ещё виноват ?

Ответить | Правка | Наверх | Cообщить модератору

60. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Crazy Alex (ok), 19-Фев-13, 15:13 
а что до "левых скриптов" - их же кто-то запустил с соответствующими правами, верно? Угадайте, кто?
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

78. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от JL2001 (ok), 19-Фев-13, 15:24 
> а что до "левых скриптов" - их же кто-то запустил с соответствующими
> правами, верно? Угадайте, кто?

а какие варианты ? вот серьёзно - какие дистрибутивы не запускают скрипты идущие внутри пакета от рута ? кроме видимо тех где собираются пакеты из исходников, да и то вроде от рута скрипты при этом пускают, но таких я мало дистрибов щупал

Ответить | Правка | Наверх | Cообщить модератору

83. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от бедный буратино (ok), 19-Фев-13, 15:26 
>> а что до "левых скриптов" - их же кто-то запустил с соответствующими
>> правами, верно? Угадайте, кто?
> а какие варианты ? вот серьёзно - какие дистрибутивы не запускают скрипты
> идущие внутри пакета от рута ?

Да тот же pkgsrc, который можно на любой дистрибутив установить. Да и многие другие пакетники можно до этого легко доработать - это НЕ проблема. И с рутом проблемы нет, есть проблемы куда серьёзнее.

Ответить | Правка | Наверх | Cообщить модератору

102. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Crazy Alex (ok), 19-Фев-13, 15:48 
Левые скрипты, не проверенные маинтайнером и не подписанные ключом дистрибутива? И кто ж такое запускает?

А те, что в соответствующих пакетах из репозитория- таки да, это доверенный код. Если будут проблемы - можете проглядеть его глазами, всё открыто. И эта модель в общем показала себя достаточно хорошо для большинства применений. Для более жестких условий есть масса ограничительной механики, но в массовом случае от неё вреда больше чем пользы. Обратная ситуация только там, где коду вообще доверя нет, как в андроиде или в браузере. Ну и особняком Эппл, где ограничения - способ обеспечить контроль за пользователем в основном.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору
Часть нити удалена модератором

152. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 19-Фев-13, 16:32 
> хотяб пачку презервативов ?.......

Так я не понимаю: что мешает ее взять? В том же лине просто искаропки KVM-виртуализатор есть, LXC-контейнеры и чего там еще. Айпитаблес опять же. И что там еще.

...только вам все это не поможет, если вы будете админить сие из винды с варезника где фиг знает чего напихано, наустановив черти-какого вареза с крякерских сайтов, пополам с троянами.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

192. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Crazy Alex (ok), 19-Фев-13, 17:19 
Пачку презервативов до вас применял маинтайнер. И если вы сидите не на федоре какой - всё успели проверить на себе те, кто на федоре, арче и тому подобных, где не так боятся проблем. Так что проблемы, дошедшие до вас - это исключительный случай, обычно (не всегда) не стоящий возни с дополнительной защитой.
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

230. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от JL2001 (ok), 19-Фев-13, 17:54 
> Пачку презервативов до вас применял маинтайнер. И если вы сидите не на
> федоре какой - всё успели проверить на себе те, кто на
> федоре, арче и тому подобных, где не так боятся проблем. Так
> что проблемы, дошедшие до вас - это исключительный случай, обычно (не
> всегда) не стоящий возни с дополнительной защитой.

вы в общем-то правы, но случаи бывают разные
можно мне официальный реп vlc последней версии для убунты ? иначе я "просто доверяю" каким-то чувакам с ланчпада...

Ответить | Правка | Наверх | Cообщить модератору

239. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Crazy Alex (ok), 19-Фев-13, 17:59 
Для убунты - не знаю, нет её у меня. В дебиане - есть в sid.
Ответить | Правка | Наверх | Cообщить модератору

329. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 19-Фев-13, 19:48 
> "просто доверяю" каким-то чувакам с ланчпада...

Ну так вы и в случае использования vlc "просто доверяете" каким-то там коммитерам vlc, если уж на то пошло.

Ответить | Правка | К родителю #230 | Наверх | Cообщить модератору

476. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от JL2001 (ok), 20-Фев-13, 12:22 
>> "просто доверяю" каким-то чувакам с ланчпада...
> Ну так вы и в случае использования vlc "просто доверяете" каким-то там
> коммитерам vlc, если уж на то пошло.

ну так я только за если vlc будет иметь права на чтение-запись только в папку с видео-музыкой, а про ~/.mozilla/firefox/ чтоб вообще узнать не мог, даже если vlc из "официальных репов дистриба"

Ответить | Правка | Наверх | Cообщить модератору

544. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Crazy Alex (ok), 20-Фев-13, 19:05 
На практике вы либо придёте к айпадовской модели "каждому приложению свою копию файла" (что, понятное дело, бред - там одно приложение другому файлы чуть ли не электронной почте шлет) либо задолбаетесь возиться с разрешениями - тут файрфоксом видюшку скачал, тут друг на флешке принес что-то, тут приложение какое-то обратилось к vlc чтобы что-то проиграл, тут папка, синхронизированная с дропбоксом... И т.д.

Понимаете, сила современного (или уже не современного?) десктопа как раз в том, что приложения друг о друге знают и могут кооперироваться. И ломать это добровольно - глупо.

Ответить | Правка | Наверх | Cообщить модератору

595. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от JL2001 (ok), 21-Фев-13, 00:49 
> На практике вы либо придёте к айпадовской модели "каждому приложению свою копию
> файла" (что, понятное дело, бред - там одно приложение другому файлы
> чуть ли не электронной почте шлет) либо задолбаетесь возиться с разрешениями
> - тут файрфоксом видюшку скачал, тут друг на флешке принес что-то,
> тут приложение какое-то обратилось к vlc чтобы что-то проиграл, тут папка,
> синхронизированная с дропбоксом... И т.д.
> Понимаете, сила современного (или уже не современного?) десктопа как раз в том,
> что приложения друг о друге знают и могут кооперироваться. И ломать
> это добровольно - глупо.

у меня браузер от отдельного юзера и торент, настроил общую группу на чтение, а торент-файлы, например, переносятся-удаляются всё равно через торентокачалку
всё это достаточно решаемо, некоторые так вообще айтюнсом пользуются и нахваливают - им хватает

Ответить | Правка | Наверх | Cообщить модератору

649. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 21-Фев-13, 16:17 
> ну так я только за если vlc будет иметь права на чтение-запись
> только в папку с видео-музыкой, а про ~/.mozilla/firefox/ чтоб вообще узнать
> не мог, даже если vlc из "официальных репов дистриба"

Ну так вы в вашем праве засунуть его в контейнер с такими правами. Надо ли это по дефолту - вопрос интересный. А как узнать где у некоего пользователя видео лежит? Тем не менее, если кому зудит - есть прекрасные фильтры сисколов, позволяющие фильтровать системные вызовы и их параметры. Если паранойя долбит - юзайте.

Вот например чуваки http://codepad.org/ не боятся твой севый код запускать. А что, взломаешь перчиков? Тебе дадены все рули в лапы - можешь свой сплойт на сях заливать :)

Ответить | Правка | К родителю #476 | Наверх | Cообщить модератору

116. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 19-Фев-13, 16:01 
> lrwxrwxrwx 1 root root 36 дек.   5 03:54 /libnss3.so ->
> /usr/lib/x86_64-linux-gnu/libnss3.so

...
> установочные скрипты ИЗ левого ПАКЕТА запускаются с правами рута - это
> додуматься ж надо до такого....)

Откуда из этой информации видно что оно пускается от рута? Отсюда видно лишь что owner'ом файла является рут. А вот это правильно - а чего-это какие-то левые субъекты будут в обход рута исполняемое файло в системе менять? Может быть, виндузоидам до того как истерически биться в конвульсиях надо бы немного RTFMать хотя-бы?

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

127. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от JL2001 (ok), 19-Фев-13, 16:08 
> Откуда из этой информации видно что оно пускается от рута? Отсюда видно
> лишь что owner'ом файла является рут.

отсюда видно ?
ls -la /
drwxr-xr-x   1 root root  296 февр. 18 10:25 ./
drwxr-xr-x   1 root root  296 февр. 18 10:25 ../
кто у нас в корне мог создать ссылку кроме рута ?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру