The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен новый rootkit для Linux, осуществляющий подстановку ..., opennews (??), 21-Ноя-12, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


48. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  –3 +/
Сообщение от pavlinux (ok), 21-Ноя-12, 14:39 
Лекарство одно - не оставляйте сервак с дефолтными настройками.

# chattr +i /etc/rc.local
Пущай трахаеццо, главное самим не забыть :)  

Ответить | Правка | Наверх | Cообщить модератору

61. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +2 +/
Сообщение от ololo (?), 21-Ноя-12, 15:04 
он не сделает chattr -i по религиозным соображением?
Ответить | Правка | Наверх | Cообщить модератору

71. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от pavlinux (ok), 21-Ноя-12, 15:26 
Обычно это делают роботы, которым естественно нужно это заложить в алгоритм.
Ответить | Правка | Наверх | Cообщить модератору

161. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  –1 +/
Сообщение от sdf (?), 22-Ноя-12, 10:31 
> Обычно это делают роботы, которым естественно нужно это заложить в алгоритм.

Ну так боты нам багрепорты на мыло шлют.
Мы ценим пользователей наших продуктов  и  оперативно обновляем ошибки в коде.

Ответить | Правка | Наверх | Cообщить модератору

79. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  –1 +/
Сообщение от Anonim (??), 21-Ноя-12, 15:33 
Шанс этого раз в 100 ниже при автоматическом взломе, т е такую фигню юзают менее 1% админов. А если еще и монтировать с ro, то шанс еще возводим в квадрат.
У самого просто ведро из бекпортов. Должно быть чуть более безопасно. Дебиан - известное реше то. Обновления приходят чуть ли не пару раз в год, хотя дыры латаются ежедневно.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

92. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от Аноним (-), 21-Ноя-12, 16:35 
Лучше сделай rc.local директорией. Во руткит лулзов словит когда файл как бы есть, но ни разу не пишется, хоть там что. Ибо что есть "запись" в директорию? Олдскульно-классический метод создания лулзов всевозможному софту :)
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

99. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от старыйвиндузятник (?), 21-Ноя-12, 16:56 
каталог autorun.inf
Вирусы в панике и часть антивирусов тоже :)
Ответить | Правка | Наверх | Cообщить модератору

100. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от klalafuda (?), 21-Ноя-12, 16:56 

Директория autorun.inf на флеше в корне
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

105. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от Аноним (-), 21-Ноя-12, 17:16 
> Директория autorun.inf на флеше в корне

Ну да, знатное западло самоходным экспонатам :)

Ответить | Правка | Наверх | Cообщить модератору

146. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от Xasd (ok), 22-Ноя-12, 00:54 
>> Директория autorun.inf на флеше в корне
> Ну да, знатное западло самоходным экспонатам :)

ничего подобного! последние flash-вирусы (которые были на заре заката WinXP) -- при заражении переименовывали autorun.inf в случайное имя!

...но это делали они не для того чтобы избавиться от директории, а для того чтобы убить другой флэш-вирус. а получилось как раз то что надо! :-)

Ответить | Правка | Наверх | Cообщить модератору

178. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от Аноним (-), 22-Ноя-12, 16:54 
> заражении переименовывали autorun.inf в случайное имя!

Ну поставить ему readonly-hidden-system. Интересно, бывает ли зараза которая допирает и это разминировать?

Ответить | Правка | Наверх | Cообщить модератору

147. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от Xasd (ok), 22-Ноя-12, 01:03 
> Лекарство одно - не оставляйте сервак с дефолтными настройками.
> # chattr +i /etc/rc.local
> Пущай трахаеццо, главное самим не забыть :)

отлично! задавайте! следующая версия руткита будет использовать crontab@reboot , а на ваш файл /etc/rc.local будет просто плевать (слешиком гемороя много парсить его (rc.local) всевозможный синтаксис) :)

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру