The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обнаружен первый ботнет из инфицированных web-серверов, opennews (??), 13-Сен-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


108. "Обнаружен первый ботнет из инфицированных web-серверов"  +2 +/
Сообщение от Аноним (-), 14-Сен-09, 11:33 
> новый способ производства зомбированных компьютеров позволяет очень короткими скриптовыми языками добиться выдачи сотен страниц в секунду

Для того, что бы это было опасно нужно, что бы за этими страничками к заражённому компьютеру обращались.

> В общем, линукс-сообщество вовремя не опомнится и не начнёт уделять безопасности больше внимания, наступит линуксокапец.

Если покинуть криокамеру, можно заметить, что есть и SELinux, и chroot, и ещё несколько вариантов ограничения функционала для некоторых пользователей/приложений. О безопасности должны думать те, кто эксплуатирует ПО, а разработчики уже давно "чешутся".

Ответить | Правка | Наверх | Cообщить модератору

144. "Обнаружен первый ботнет из инфицированных web-серверов"  –1 +/
Сообщение от Pilat (ok), 14-Сен-09, 14:24 
>Если покинуть криокамеру, можно заметить, что есть и SELinux, и chroot, и
>ещё несколько вариантов ограничения функционала для некоторых пользователей/приложений. О безопасности должны
>думать те, кто эксплуатирует ПО, а разработчики уже давно "чешутся".

Если подумать головой, chroot не поможет от описанного типа внедрения ботнет-агентов. Если ограничивть функционал, тогда администрировать сервера будет дорого.

Разработчики не чешутся. Пример - сколько CMS'ок перешли на использование переменных в SQL запросах (binding placeholders). А половина если не больше проблем отсюда и идёт.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру