The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Предложен механизм уведомления о попытках взлома ядра Linux, opennews (??), 23-Дек-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


79. "Предложен механизм уведомления о попытках взлома ядра Linux"  +/
Сообщение от Аноним (-), 24-Дек-13, 13:29 
Слышали притчу про человека, который кричал "Волки!"?
Ответить | Правка | Наверх | Cообщить модератору

87. "Предложен механизм уведомления о попытках взлома ядра Linux"  +/
Сообщение от Andrey Mitrofanov (?), 24-Дек-13, 14:32 
> Слышали притчу про человека, который кричал "Волки!"?

Нет, мы видели "Сначала отключите SELinux." в с-начале всех среднестатистических статей про один популярный в узких кругах продавцов железа дистрибутив.

Ответить | Правка | Наверх | Cообщить модератору

105. "Предложен механизм уведомления о попытках взлома ядра Linux"  +1 +/
Сообщение от Аноним (-), 24-Дек-13, 15:50 
> Нет, мы видели "Сначала отключите SELinux." в с-начале всех среднестатистических статей

Миллион мух не может ошибаться.
Если бы можно было отключить file permissions - их бы тоже отключали.

Ответить | Правка | Наверх | Cообщить модератору

107. "Предложен механизм уведомления о попытках взлома ядра Linux"  +/
Сообщение от vi (?), 24-Дек-13, 16:51 
>> Нет, мы видели "Сначала отключите SELinux." в с-начале всех среднестатистических статей
> Миллион мух не может ошибаться.
> Если бы можно было отключить file permissions - их бы тоже отключали.

file permissions - есть уже давно (это не оправдание, а показатель того, что раньше люди работающие с вычислительной техникой были немного более ответственными и более развитыми в области компьютерных наук).
Плюс ко всему file permissions "немного" проще в понимании (да он и проще на самом деле).
SELinux же, сложнее и моложе.

Да и кто Вам мешает обратившись в память ядра отключить проверку permissions, например тем, что перед началом проверки приравнивать euid к нулю (или как нибудь более тупым способом)?


Ответить | Правка | Наверх | Cообщить модератору

113. "Предложен механизм уведомления о попытках взлома ядра Linux"  +/
Сообщение от Аноним (-), 24-Дек-13, 17:59 
> Да и кто Вам мешает обратившись в память ядра отключить проверку permissions, например тем, что перед началом проверки приравнивать euid к нулю (или как нибудь более тупым способом)?

Это надо ядро хакать. Типовому автору типовых статей "настроим LAMP в три команды apt-get... ой, то есть yum" это не по силам.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру