The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен новый rootkit для Linux, осуществляющий подстановку ..., opennews (??), 21-Ноя-12, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


6. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  –7 +/
Сообщение от Аноним (-), 21-Ноя-12, 12:19 
У меня даже на роутере ядро собранное без возможности загружать модули. Кто ставит серверы с модулями?
Ответить | Правка | Наверх | Cообщить модератору

7. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +7 +/
Сообщение от DannyBoy (ok), 21-Ноя-12, 12:20 
RHEL/CentOS/Ubuntu Server.
Ответить | Правка | Наверх | Cообщить модератору

11. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +/
Сообщение от Аноним (-), 21-Ноя-12, 12:26 
:-D этопять!
Ответить | Правка | Наверх | Cообщить модератору

14. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  –6 +/
Сообщение от Аноним (-), 21-Ноя-12, 12:30 
> RHEL/CentOS/Ubuntu Server.

Пффф, даже в этих дистрибутивах можно пересобрать ядро.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

16. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +3 +/
Сообщение от Andrey Mitrofanov (?), 21-Ноя-12, 12:34 
>можно пересобрать ядро.

Тогда ты неправильно задал первый вопрос."Кто-то ещё здесь _так пересобирает ядро?"И тему надо было сменить на "Перепись"

Ответить | Правка | Наверх | Cообщить модератору

44. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +/
Сообщение от Аноним (-), 21-Ноя-12, 14:23 
Разве на роутере есть смысл собирать ядро как-то по другому?
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

47. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +4 +/
Сообщение от Аноним (-), 21-Ноя-12, 14:38 
> Разве на роутере есть смысл собирать ядро как-то по другому?

Безмодульная сборка - дешевый выпендреж, не более. Ни на скорость, ни на потребление ресурсов это не влияет.

Ответить | Правка | Наверх | Cообщить модератору

56. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +3 +/
Сообщение от Michael Shigorinemail (ok), 21-Ноя-12, 14:50 
>> Разве на роутере есть смысл собирать ядро как-то по другому?
> Безмодульная сборка - дешевый выпендреж, не более. Ни на скорость, ни на
> потребление ресурсов это не влияет.

Да и /dev/kmem не отменяет, если уж начинать.

Помнится, когда-то иные любители на роутерах патчили обработчик помирания pid 1 и делали kernel-only router, на котором юзерспейс отрабатывает, конфигурирует ядро и самоуничтожается в памяти.

Ответить | Правка | Наверх | Cообщить модератору

63. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  –1 +/
Сообщение от Аноним (-), 21-Ноя-12, 15:05 
> Помнится, когда-то иные любители на роутерах патчили обработчик помирания pid 1 и
> делали kernel-only router, на котором юзерспейс отрабатывает, конфигурирует ядро и самоуничтожается
> в памяти.

На самом деле, красивая идея, только рулить этим во время работы немножко неудобно.

Ответить | Правка | Наверх | Cообщить модератору

103. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +/
Сообщение от Аноним (-), 21-Ноя-12, 17:00 
> делали kernel-only router, на котором юзерспейс отрабатывает, конфигурирует ядро и самоуничтожается
> в памяти.

Можно пойти чуть дальше и законфигурить все через ядро :)

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

88. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  –1 +/
Сообщение от Аноним (-), 21-Ноя-12, 16:16 
> Безмодульная сборка - дешевый выпендреж, не более. Ни на скорость, ни на
> потребление ресурсов это не влияет.

Мы говорим о безопасности. Руткит грузится как модуль, а в безмодульной сборке никуда он не загрузится. /dev/kmem естесвенно отключен.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

95. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +1 +/
Сообщение от Аноним (-), 21-Ноя-12, 16:44 
Для решения этой задачи можно не выпендриваться с пересборкой https://www.opennet.ru/tips/2554_linux_kernel_module_limit_ca...
Ответить | Правка | Наверх | Cообщить модератору

128. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +2 +/
Сообщение от Аноним (-), 21-Ноя-12, 22:41 
Ну вот, пришел поручик Ржевский и все опошлил :). Теперь школьники научившиеся щелкать галочки в менюконфиге не смогут понтоваться скиллом. Ай-яй-яй :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру