<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На серверах с Cpanel выявлен бэкдор, интегрированный в испол...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89794.html</link>
    <description>На Linux-серверах, использующих панель управления хостингом Cpanel, выявлен (http://blog.sucuri.net/2013/04/apache-binary-backdoors-on-cpanel-based-servers.html) новый бэкдор, поражающий компоненты http-сервера Apache. В отличие от ранее встречающихся (http://www.opennet.ru/opennews/art.shtml?num=36573) способов внедрения в Apache, основанных на загрузке отдельного троянского модуля, новое вредоносное ПО отличается прямой интеграцией в исполняемый файл httpd. Вредоносная вставка добавляется непосредственно в исполняемый файл и перенаправляет на свой код несколько обработчиков, вызываемых в процессе обслуживания внешних запросов к http-серверу.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вся связанная с бэкдором информация сохраняется в разделяемой памяти. Команды управления бэкдором передаются через специальные HTTP GET-запросы, которые обрабатываются вредоносной вставкой молча, без отображения каких-либо данных в логе (при использовании вредоносного apache-модуля активность злоумышленников отслеживалась по логу). В рамках подобного HTTP GET-запрос</description>

<item>
    <title>На серверах с Cpanel выявлен бэкдор, интегрированный в испол... (sHaggY_caT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89794.html#130</link>
    <pubDate>Mon, 27 May 2013 20:38:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Резюме: хостинговые панели не нужны, если Вы как администратор хоть что-то умеете.&lt;br&gt;&amp;gt; резюме - котенок опять решил погнуть пальцы. Уже поднялись с должности младшего &lt;br&gt;&amp;gt; админа ?:) &lt;br&gt;&lt;br&gt;Года три как уже, а Вы?&lt;br&gt;&lt;br&gt;&amp;gt; домашнее задание - посчитать сколько ваших клиентов (ресселеров) имеют своих админов, а &lt;br&gt;&amp;gt; не нанимают время от времени админа датацентра?&lt;br&gt;&amp;gt; домашнее задание номер 2 - подумать что панелька (особенно вещи типа h-sphere/plesk) &lt;br&gt;&amp;gt; - решает вопрос не только управления ресурсами, но и главное - &lt;br&gt;&amp;gt; выставления счетов за услуги потребленные клиентом.&lt;br&gt;&lt;br&gt;Гон. Панель != биллингу&lt;br&gt;&lt;br&gt;&amp;gt; Клиент запросил ssl сертификат - ему его установили, за одно выставили счет..&lt;br&gt;&lt;br&gt;Кажется, Вы понятия не имеете о том, что крупные хостеры пишут свою систему управления хостингом, интегрированную с биллингом, и о том, что есть такие решения как puppet.&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>На серверах с Cpanel выявлен бэкдор, интегрированный в испол... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89794.html#129</link>
    <pubDate>Mon, 06 May 2013 19:36:21 GMT</pubDate>
    <description>&amp;gt; плохо вы работаете - все улицы засраны &lt;br&gt;&lt;br&gt;Отож. Все подметальщики ушли в админы, и бесплатных рекомендаций, как работать, по опеннетам побирают.&lt;br&gt;</description>
</item>

<item>
    <title>На серверах с Cpanel выявлен бэкдор, интегрированный в испол... (ACCA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89794.html#128</link>
    <pubDate>Mon, 06 May 2013 14:53:59 GMT</pubDate>
    <description>&amp;gt; &amp;lt;trollmode&amp;gt;Bricolage+Mason&amp;lt;/trollmode&amp;gt; &lt;br&gt;&lt;br&gt;Кстати, да.&lt;br&gt;&lt;br&gt;Портанут на Mason 2, обязательно посмотрю.&lt;br&gt;Сам сижу на Mason 2 больше года, очень доволен.&lt;br&gt;</description>
</item>

<item>
    <title>На серверах с Cpanel выявлен бэкдор, интегрированный в испол... (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89794.html#127</link>
    <pubDate>Sun, 05 May 2013 14:25:28 GMT</pubDate>
    <description>&amp;gt; домашнее задание номер 2 - подумать что панелька (особенно вещи типа h-sphere/plesk) &lt;br&gt;&amp;gt; - решает вопрос не только управления ресурсами, но и главное - &lt;br&gt;&amp;gt; выставления счетов за услуги потребленные клиентом.&lt;br&gt;&lt;br&gt;&quot;Панелька&quot; в РФ не может решать вопрос &quot;выставления счетов&quot; по потребленным услугам - и - тем более - трафику, поскольку не является СЕРТИФИЦИРОВАННЫМ биллингом / средством учета. Да - это только местечковая специфика страны, но она есть.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На серверах с Cpanel выявлен бэкдор, интегрированный в испол... (linux must _RIP_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89794.html#126</link>
    <pubDate>Sun, 05 May 2013 09:13:05 GMT</pubDate>
    <description>&amp;gt; Резюме: хостинговые панели не нужны, если Вы как администратор хоть что-то умеете. &lt;br&gt;&lt;br&gt;резюме - котенок опять решил погнуть пальцы. Уже поднялись с должности младшего админа ?:)&lt;br&gt;&lt;br&gt;домашнее задание - посчитать сколько ваших клиентов (ресселеров) имеют своих админов, а не нанимают время от времени админа датацентра? &lt;br&gt;&lt;br&gt;домашнее задание номер 2 - подумать что панелька (особенно вещи типа h-sphere/plesk) - решает вопрос не только управления ресурсами, но и главное - выставления счетов за услуги потребленные клиентом.&lt;br&gt;Клиент запросил ssl сертификат - ему его установили, за одно выставили счет.. захотел больше диска - ему выставили счет.. трафика и тп.. и кто-то это все должен считать, следуя вашей логике - нужно еще нагрузить админа выставлением счетов и учетом ресурсов..&lt;br&gt;</description>
</item>

<item>
    <title>На серверах с Cpanel выявлен бэкдор, интегрированный в испол... (linux must _RIP_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89794.html#125</link>
    <pubDate>Sun, 05 May 2013 09:04:25 GMT</pubDate>
    <description>&amp;gt; В конце концов, у всех дистрибутивов столько разнообразных репозиториев что почти не осталось ПО которого нет в дистрибутиве.&lt;br&gt;&lt;br&gt;Да ну? пример с СenOS - postfix &amp; mysql backend - мало?&lt;br&gt;&lt;br&gt;&amp;gt; Например, cpanel ничего не мешает создать свои репозиторий, если их потребности столь специфичны.&lt;br&gt;&lt;br&gt;и чем это отличается от сборки пакетов?:) или услышали слово &quot;репозиторий&quot; и повторяете везде - не задумываясь? :) &lt;br&gt;&lt;br&gt;лана - лень пинать маленького.. &lt;br&gt;</description>
</item>

<item>
    <title>На серверах с Cpanel выявлен бэкдор, интегрированный в испол... (zero)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89794.html#124</link>
    <pubDate>Thu, 02 May 2013 12:11:12 GMT</pubDate>
    <description>&amp;gt; и не последняя причина также в том что многие конкурирующие панели, например, &lt;br&gt;&amp;gt; вторая по популярности Parallels Plesk, гораздо более кривые и сложные как &lt;br&gt;&amp;gt; в администрировании так и с точки зрения UX.&lt;br&gt;&lt;br&gt;а с учетом того что Cpanel и Plesk разливаются из одной бочки ... :)))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На серверах с Cpanel выявлен бэкдор, интегрированный в испол... (zero)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89794.html#123</link>
    <pubDate>Thu, 02 May 2013 12:05:59 GMT</pubDate>
    <description>&amp;gt; что успешно и без ошибок выполняется, вот только софт не работает.&lt;br&gt;&amp;gt; Не подскажите какое именно место в документации читать ?&lt;br&gt;&lt;br&gt;что ж вы такой не везучий??&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На серверах с Cpanel выявлен бэкдор, интегрированный в испол... (zero)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89794.html#122</link>
    <pubDate>Thu, 02 May 2013 12:04:45 GMT</pubDate>
    <description>да нормально SELinux настраивается, сколько уж их настроил. страхи тут не уместны &lt;br&gt;</description>
</item>

</channel>
</rss>
