The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен порт программы-вымогателя RansomEXX для Linux, opennews (??), 07-Ноя-20, (0) [смотреть все] +3

Сообщения [Сортировка по времени | RSS]


70. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +4 +/
Сообщение от Аноним84701 (ok), 07-Ноя-20, 16:30 
>  Вариант маскировать под активатор/кейген/программу для увеличения оперативной памяти в линуксе не прокатывает, особенно если речь про серверные платформы о которых тут упоминают.

Всей разницы-то:
curl -fsSL <new-cool-smoothie-recipes> | sudo sh
см. "curl -sS https://getcomposer.org/installer | php"

Даже обыгрывалось в качестве первоапрельской шутки в кёрле:
https://www.opennet.ru/opennews/art.shtml?num=48373
>В утилиту curl добавлен параметр "--rootme", позволяющий загрузить заданный URL и запустить полученный код при помощи sudo, что существенно упрощает установку современных программ (например, теперь можно сразу выполнять "curl --rootme https://people.debian.org/~lamby/install.sh" без необходимости запуска конструкций вида "curl -qs https://people.debian.org/~lamby/install.sh | sudo sh -");

Но можно упорно не замечать это бревно в своем глазу.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

93. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Anonimous (?), 07-Ноя-20, 20:07 
даже если упустить то что любой норм админ должен смотреть скрипты которые он запускает, то опять же что то новое никто без теста не будет тащить в прод, а если будет то это уже не прод, а дев сервер который смотрит в мир. Даже если и проигнорил первые 2 момента, то всегда есть бекапный сервер, доступ к которому есть только в одностороннем порядке (с бекапного сервера на сервера которые бекапим)
В некоторых случаях используется 2 независимых бекапных сервера в разных локациях.
Уж слишком много нужно налажать, что б у них все получилось при таком подходе.
Чnо касается композера, который использовался как пример, то его тоже можно ставить по другому.
wget -O /usr/local/bin/composer https://getcomposer.org/download/2.0.6/composer.phar | chmod +x /usr/local/bin/composer
А еще лучше собрать свой пакет и ставить проверенные версии со своей репы.
Ответить | Правка | Наверх | Cообщить модератору

100. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +2 +/
Сообщение от Аноним84701 (ok), 07-Ноя-20, 20:43 
>>  Вариант маскировать под активатор/кейген/программу для увеличения оперативной памяти в линуксе не прокатывает
> даже если упустить то что любой норм админ должен смотреть скрипты которые он запускает, то опять же что то новое никто без теста не будет тащить в прод, а если будет то это уже не прод, а дев сервер который смотрит в мир.

Т.е. корпоративные виндо-"норм-админы" тянут "активатор/кейген/программу для увеличения оперативной памяти" в прод, а любители "curl |sh" -- "это неправильные админы и сервер у них не сервер"?
(то-то столько БД с миллионами пользовательских данных поимели через торчащие в интернет голые опы).


>> curl -sS https://getcomposer.org/installer | php
> Чnо касается композера, который использовался как пример, то его тоже можно ставить по другому.
> wget -O /usr/local/bin/composer https://getcomposer.org/download/2.0.6/composer.phar | chmod +x /usr/local/bin/composer

М-м-мать. И не возразишь же. Действительно, можно и так ставить 🤦

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру