The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обнаружен первый ботнет из инфицированных web-серверов, opennews (??), 13-Сен-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от anon2 (?), 13-Сен-09, 16:57 
>>Эти криворукие мастера поставили web-сервер и забыли))
>
>криворукие вебмастера используеют фтп вместо sftp(подсистема ssh)
>и в жизни не обновляют веб-приложения.....

а как sftp защитит от "сниффинга FTP-паролей в локальной сети"
я так понимаю sftp позволяет шифровать траффик, а аутентификация - все также по паролю?

Ответить | Правка | Наверх | Cообщить модератору

27. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от anon2 (?), 13-Сен-09, 17:24 
извиняюсь, шифрование траффика как раз таки защитит от сниффинга паролей, но не от подбора пароля.
Ответить | Правка | Наверх | Cообщить модератору

35. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от ddd (?), 13-Сен-09, 18:04 
до чего ж ленивый аноним. sftp(подсистема ssh) позволяет использовать ключи..
Ответить | Правка | Наверх | Cообщить модератору

44. "Обнаружен первый ботнет из инфицированных web-серверов"  –2 +/
Сообщение от Oles (?), 13-Сен-09, 19:06 
>до чего ж ленивый аноним. sftp(подсистема ssh) позволяет использовать ключи..

Ничто не помешает троянчегу переслать куда нужно и ключи, и пароли,  сохранённые в фаре, и снифить клавиатуру.
Правильное решение - открывать фаерволом только нужные адреса для фтп/ссх.

Ответить | Правка | Наверх | Cообщить модератору

73. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от XoRe (ok), 13-Сен-09, 22:02 
>>до чего ж ленивый аноним. sftp(подсистема ssh) позволяет использовать ключи..
>
>Ничто не помешает троянчегу переслать куда нужно и ключи, и пароли,  
>сохранённые в фаре, и снифить клавиатуру.

Ну, для этого нужно поразить комп с паролями.
А пока указан "снифингф паролей в локалке" - т.е. с другого компа.

>Правильное решение - открывать фаерволом только нужные адреса для фтп/ссх.

К сожалению, если локалка, то скорее всего - компы за натом.
А в этом случае, у компа веб мастера, и у компа с вирусом будет один и тот же внешний ip.
Хотя... это можно обойти покупкой у прова внешнего ip адреса, или созданием виртуального туннеля.

Ответить | Правка | Наверх | Cообщить модератору

101. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от gvf (??), 14-Сен-09, 10:22 
Да че вы голову ломаете? :)))))

Приплатить админу сервера и сканить ничего не надо... :))))

Ответить | Правка | Наверх | Cообщить модератору

106. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от Банзай (??), 14-Сен-09, 11:27 
>Да че вы голову ломаете? :)))))
>
>Приплатить админу сервера и сканить ничего не надо... :))))

Оть иманна.

Ответить | Правка | Наверх | Cообщить модератору

172. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от Некто (??), 16-Сен-09, 10:28 
>>А пока указан "снифингф паролей в локалке" - т.е. с другого компа

Дану у кого то локалка на хабах еще ? Или в качестве шлюза Винда стоит (хотя да есть такие индивидумы)?,

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

173. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от XoRe (ok), 16-Сен-09, 11:08 
>>>А пока указан "снифингф паролей в локалке" - т.е. с другого компа
>
>Дану у кого то локалка на хабах еще ? Или в качестве
>шлюза Винда стоит (хотя да есть такие индивидумы)?,

Да кстати)
Хотя в некоторых локалках до сих пор проканает через приколы с рассылкой arp ответов.

Ответить | Правка | Наверх | Cообщить модератору

174. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от Денис Юсуповemail (?), 16-Сен-09, 12:56 
Да я даже больше скажу, в сетях с коммутаторами тоже есть техника сниффинга, и даже далеко не одна - начиная от тупого arp-flood и заканчивая MiM через arp-spoof.
Ответить | Правка | Наверх | Cообщить модератору

178. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от anonymous (??), 16-Сен-09, 13:50 
>Ничто не помешает троянчегу переслать куда нужно и ключи, и пароли,  
>сохранённые в фаре, и снифить клавиатуру.

ещё как помешает. вот сколько не пытались — у меня так и не смогли. не запускаются у меня трояны, вот что тут поделать?

аааа, понял! им винда, наверное, нужна, да? ис правами админа?

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру