The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлено вредоносное ПО Mayhem, поражающее серверы под управ..., opennews (??), 20-Июл-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Выявлено вредоносное ПО Mayhem, поражающее серверы под..."  +5 +/
Сообщение от arisu (ok), 20-Июл-14, 10:53 
а теперь, если тебе не сложно, будь любезен, поясни: зачем пользователю www права на использование LD_PRELOAD? тем более на бинари, которые принадлежат не ему? ну и да, чтобы два раза не вставать: права на запуск бинарей не с системного раздела ему тоже не нужны.

впрочем, судя по твоему удивлению, ты считаешь, что Реальные Пацаны всегда сидят под рутом. иначе какие же они Реальные Пацаны — ежели позволяют дурацкой системе ограничения ставить!

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

27. "Выявлено вредоносное ПО Mayhem, поражающее серверы под..."  –1 +/
Сообщение от Нанобот (ok), 20-Июл-14, 13:07 
btw: а разве есть способ отключить LD_PRELOAD? (а то гугл что-то мне ничего толком не выдаёт...)
Ответить | Правка | Наверх | Cообщить модератору

28. "Выявлено вредоносное ПО Mayhem, поражающее серверы под..."  +1 +/
Сообщение от arisu (ok), 20-Июл-14, 13:16 
> btw: а разве есть способ отключить LD_PRELOAD? (а то гугл что-то мне
> ничего толком не выдаёт...)

для setcap'нутых бинарей отключается; при помощи патча к ld.so ограничивается. запрещение похапэ-скриптам запускать бинари убивает проблему на корню (или ограничение при помощи safe_mode_exec_dir, в exec_dir вместо бинарей — скрипты, которые делают unset LD_PRELOAD).

Ответить | Правка | Наверх | Cообщить модератору

37. "Выявлено вредоносное ПО Mayhem, поражающее серверы под..."  –1 +/
Сообщение от Адекват (ok), 20-Июл-14, 15:07 
> btw: а разве есть способ отключить LD_PRELOAD? (а то гугл что-то мне
> ничего толком не выдаёт...)

если я не ошибасюь, то LD_PRELOAD это пререгатива чиста шеллов, типа bash, sh, вызов которых в PHP делается через shell_exec, exec Что есть функции которые можно отключить.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

45. "Выявлено вредоносное ПО Mayhem, поражающее серверы под..."  +/
Сообщение от Нанобот (ok), 20-Июл-14, 18:33 
Да нет, LD_PRELOAD - фича откуда-то из недр libc
Ответить | Правка | Наверх | Cообщить модератору

46. "Выявлено вредоносное ПО Mayhem, поражающее серверы под..."  +1 +/
Сообщение от arisu (ok), 20-Июл-14, 18:36 
> Да нет, LD_PRELOAD - фича откуда-то из недр libc

а если конкретно — из ld.so, он же «dynamic linker», он же «interpreter».

Ответить | Правка | Наверх | Cообщить модератору

62. "Выявлено вредоносное ПО Mayhem, поражающее серверы под..."  +/
Сообщение от Аноним (-), 21-Июл-14, 10:39 
> если я не ошибасюь, то LD_PRELOAD это пререгатива чиста шеллов

Щаззззз! Это фича загрузчика shared libs и переменные ВНЕЗАПНО можно выставлять не только через сpaные скриптики, но и например запустив программу и отдав чайлду ДРУГОЕ окружение. Улыбайтесь, вас скрывают снятой камерой.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру