The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована новая ботнет-сеть, распространяющаяся через по..., opennews (?), 16-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


30. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Georges (ok), 16-Ноя-09, 14:39 
и все эти пользователи имеют доступ к серверу по SSH ?
тогда уж лучше вручную выдавать, или автоматически генерировать пароли
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

55. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Tav (?), 16-Ноя-09, 16:21 
> и все эти пользователи имеют доступ к серверу по SSH ?

Да. Например, это университетский сервер с SSH-доступом для студентов.

> тогда уж лучше вручную выдавать, или автоматически генерировать пароли

Так и делаем, но у пользователей остается возможность изменить пароль.

Ответить | Правка | Наверх | Cообщить модератору

106. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 16-Ноя-09, 19:28 

>Так и делаем, но у пользователей остается возможность изменить пароль.

Забрать passwd :)

Ответить | Правка | Наверх | Cообщить модератору

115. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от zazik (ok), 16-Ноя-09, 20:28 
>
>>Так и делаем, но у пользователей остается возможность изменить пароль.
>
>Забрать passwd :)

/etc/passwd? Да хоть обчитайся.

Ответить | Правка | Наверх | Cообщить модератору

139. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 16-Ноя-09, 21:46 
>>
>>>Так и делаем, но у пользователей остается возможность изменить пароль.
>>
>>Забрать passwd :)
>
>/etc/passwd? Да хоть обчитайся.

нет, бинарь :)
С теневыми паролями в /etc/passwd никакого смысла нет, вообще-то, а забирать его нельзя (если тем же strace посмотреть, очень много где используется)

Ответить | Правка | Наверх | Cообщить модератору

147. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от zazik (ok), 16-Ноя-09, 22:08 
>>>
>>>>Так и делаем, но у пользователей остается возможность изменить пароль.
>>>
>>>Забрать passwd :)
>>
>>/etc/passwd? Да хоть обчитайся.
>
>нет, бинарь :)
>С теневыми паролями в /etc/passwd никакого смысла нет, вообще-то, а забирать его
>нельзя (если тем же strace посмотреть, очень много где используется)

Видимо, где-то я не догнал. Как и для чего используется /etc/passwd я в курсе.

Ответить | Правка | Наверх | Cообщить модератору

160. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 16-Ноя-09, 23:46 
>[оверквотинг удален]
>>>>Забрать passwd :)
>>>
>>>/etc/passwd? Да хоть обчитайся.
>>
>>нет, бинарь :)
>>С теневыми паролями в /etc/passwd никакого смысла нет, вообще-то, а забирать его
>>нельзя (если тем же strace посмотреть, очень много где используется)
>
>Видимо, где-то я не догнал. Как и для чего используется /etc/passwd я
>в курсе.

Ну вот, отберите права на запуск бинаря у обычных юзеров) Они и не сменят больше пароль

Ответить | Правка | Наверх | Cообщить модератору

183. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от zazik (ok), 17-Ноя-09, 10:19 
>[оверквотинг удален]
>>>
>>>нет, бинарь :)
>>>С теневыми паролями в /etc/passwd никакого смысла нет, вообще-то, а забирать его
>>>нельзя (если тем же strace посмотреть, очень много где используется)
>>
>>Видимо, где-то я не догнал. Как и для чего используется /etc/passwd я
>>в курсе.
>
>Ну вот, отберите права на запуск бинаря у обычных юзеров) Они и
>не сменят больше пароль

В этом месте и не догнал. "Забрать passwd" == скачать passwd, скопировать passwd.

Ответить | Правка | Наверх | Cообщить модератору

191. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 17-Ноя-09, 11:11 
# ls -al /usr/bin/passwd
-r-sr-xr-x  2 root  wheel  6128 Nov 11 19:42 /usr/bin/passwd*

удачи.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру