The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

На серверах с Cpanel выявлен бэкдор, интегрированный в испол..., opennews (??), 28-Апр-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


38. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  –2 +/
Сообщение от Int (?), 28-Апр-13, 12:13 
>В частности, можно использовать то, что бэкдром используется вызов open_tty, которого нет в обычном httpd, поэтому если при выполнении "grep -r open_tty /usr/local/apache/" будут выявлены файлы, то вероятно хост поражён вредоносным ПО.

В Линуксе что ? До сих пор не научились подписывать бинарники ? ... от жеж вундерфафе

Ответить | Правка | Наверх | Cообщить модератору

44. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +1 +/
Сообщение от тоже Анонимemail (ok), 28-Апр-13, 12:32 
> В Линуксе что ? До сих пор не научились подписывать бинарники ?

Подписывать у Майкрософта? Нет, до этого еще далеко, делаются только первые робкие шаги.


Ответить | Правка | Наверх | Cообщить модератору

62. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Int (?), 28-Апр-13, 17:50 
>Подписывать у Майкрософта?

Конкретно вы можете у Микрософта. Кто ж вам запретит то ?

Ответить | Правка | Наверх | Cообщить модератору

48. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +2 +/
Сообщение от anonymous (??), 28-Апр-13, 12:46 
>До сих пор не научились подписывать бинарники ? ... от жеж вундерфафе

Читайте новость внимательнее, речь идёт о бинарниках, установленных в обход пакетного менеджера.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

63. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  –2 +/
Сообщение от Int (?), 28-Апр-13, 17:52 
> Читайте новость внимательнее, речь идёт о бинарниках, установленных в обход пакетного менеджера.

А подписывать и проверять подписи умеет только пакетный менеджер ? Воистину вундерфафе


Ответить | Правка | Наверх | Cообщить модератору

76. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Аноним (-), 28-Апр-13, 19:00 
>>В частности, можно использовать то, что бэкдром используется вызов open_tty, которого нет в обычном httpd, поэтому если при выполнении "grep -r open_tty /usr/local/apache/" будут выявлены файлы, то вероятно хост поражён вредоносным ПО.
> В Линуксе что ? До сих пор не научились подписывать бинарники ?
> ... от жеж вундерфафе

А нафига? Есть же md5.

И кстати, а кто его будет подписывать? Если самосбор - тут способов немало, начиная с тех же хэшей. А в случае пакетного менеджера - там подписи давно есть.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

79. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Int (?), 28-Апр-13, 20:26 
>А нафига?

Что бы не искать в теле бинарника некую строчку в надежде таким образом вычислить факт хака - не ?

>Есть же md5.

Где то есть наверняка есть, но в новости отчего то предлагают open_tty искать

Ответить | Правка | Наверх | Cообщить модератору

80. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Int (?), 28-Апр-13, 20:32 
> И кстати, а кто его будет подписывать? Если самосбор - тут способов
> немало, начиная с тех же хэшей. А в случае пакетного менеджера
> - там подписи давно есть.

Немало способов - тут скорее всего означает отсутствие хотя бы одного толкового, и,или инфраструктуры где самосборный софт легко и просто
1 - подписывается ключом админа с паролем (настройка сервера)
2 - легко и и планово проверяется на соответствие (штатный аудит сервера)

Что до пакетных менеджеров да, подписи есть, на увы только пакеты ...

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

92. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от анон (?), 29-Апр-13, 09:11 
А как быть с коллизиями в md5?
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

93. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от anonimous (?), 29-Апр-13, 10:20 
>А как быть с коллизиями в md5?

Теоретически допустимо, практически нет мотивации на подмену. Либо размер резко отличается и потому заметен, либо неработоспособный экземпляр получается. Легче подменить md5 на сайте разработчика, если разработчик вообще md5 удосужился нормально поставить.

Ответить | Правка | Наверх | Cообщить модератору

110. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Аноним (-), 30-Апр-13, 07:14 
FreeBSD-10 использует SHA-512
Ответить | Правка | Наверх | Cообщить модератору

118. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Аноним (-), 30-Апр-13, 16:07 
> А как быть с коллизиями в md5?

Дистроклёп? Сорцы в твоем долбаном распоряжении. Используй SHA, Люк.

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

112. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +1 +/
Сообщение от KT315 (ok), 30-Апр-13, 13:21 
Для этого создавался и есть РЕПОЗИТОРИЙ, школо-ло-ололо-шенька...
Помимо быстрой установки и обновления ПО (читай - исправления безопасости), есть еще и контрольная сумма (MD5,SHA) которая вычислена сразу по нескольким алгоритмам. А за целостность сборки отвечает мейнтейнер и админ репозитория, за осходный код - разработчик.
Плюс ко всему - применяется цифровая подпись GnuPG/PGP.

А в данном инциденте, мы имеем Windows-way soft install со всеми букетами, жаль что не цветов...

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру