The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD, opennews (ok), 04-Май-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


129. "Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD"  +/
Сообщение от Аноним (-), 06-Май-15, 14:20 
> selinux уже скоро 15 лет, и он, что характерно, помогает. что скажут
> в своё оправдание админы?

selinux - от АНБ и тяжело пишутся правила.

gradmin - хорошая альтернатива и самообучаем.

Админы скажут что надо хотя бы дешевыми методами защиты пользоваться, ресурсов затраченых минимум, а 99% "вирей" обезвредит:

1
/, /usr - монтировать ro,
а /tmp, /var, /home - монтировать noexec!

2
Также хорошо помогает в /etc/sysctl.conf
kernel.grsecurity.tpe = 1
kernel.grsecurity.tpe_gid = 0
kernel.grsecurity.tpe_invert = 1
kernel.grsecurity.grsec_lock = 1

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

133. "Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD"  +/
Сообщение от Аноним (-), 06-Май-15, 15:07 
> /home - монтировать noexec!

А сам комп вообще не включать!

Ответить | Правка | Наверх | Cообщить модератору

134. "Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD"  +/
Сообщение от Аноним (-), 06-Май-15, 15:20 
У меня так всегда смонтировано, и /home c опцией noexec никак разработке скриптов не мешает!!! Собрать пакет в домашнем каталоге пакет и запустить не даст :) Примонтируй отдельный раздел для разработки /home/develop с RWX и там работай.

Вот с TPE - пожоще ограничение будет и тоже можно жить и под себя настроить. Попробуй сам..

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру