The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обнаружен первый ботнет из инфицированных web-серверов, opennews (??), 13-Сен-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


67. "Обнаружен первый ботнет из инфицированных web-серверов"  –4 +/
Сообщение от Square (ok), 13-Сен-09, 20:40 
>[оверквотинг удален]
>с тем, что представлено сейчас разница огромная, если раньше просто закачивали
>на сайты затрояненные html страницы, то теперь грузят на сервер часть
>кода для обеспечения работы ботнета, т.е. переносится функциональность с троянов на
>стороне клиентов, на сторону сервера. И самое важное - все это
>делается на автомате, без ручного участия.  Меня только удивляет зачем
>грузить nginx, когда можно было все более красиво и незаметно через
>троянский PHP-скрипт устроить, и проблема с неработой на отличных от Linux
>системах при этом решилась бы. Хотя догадываюсь, на эти серверные точки
>сливается и внешний троянский трафик и запатченный nginx самое то для
>такой нагрузки.

Главное - отработать технологию. Улучшить можно и потом. В данном случае важным элементом является построение ботнета на линуксе, использование новой технологии, демонстрация что "оно работает", демонстрация того что линукс - это неуловимый джо.

Ответить | Правка | Наверх | Cообщить модератору

71. "Обнаружен первый ботнет из инфицированных web-серверов"  +3 +/
Сообщение от Pilat (ok), 13-Сен-09, 21:04 
Это демонстрация того, что можно легко использовать дыры в php. Непонятно одно - всё-таки сервера администрируются, в отличии от пользовательских машин, и паразитная активность должна быстро замечаться, а почему-то не обнаруживается. Возможно, время жизни аких ботнетов или их размер сильно завышены.
Ответить | Правка | Наверх | Cообщить модератору

90. "Обнаружен первый ботнет из инфицированных web-серверов"  +1 +/
Сообщение от Casufiemail (??), 14-Сен-09, 00:41 
>Это демонстрация того, что можно легко использовать дыры в php. Непонятно одно
>- всё-таки сервера администрируются, в отличии от пользовательских машин, и паразитная
>активность должна быстро замечаться, а почему-то не обнаруживается. Возможно, время жизни
>аких ботнетов или их размер сильно завышены.

Админ админу рознь, тупых и ленивых увальней и в линуксовом саппорте хватает, а VPS нынче может позволить себе практически каждый.

Ответить | Правка | Наверх | Cообщить модератору

189. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от anonymous (??), 16-Сен-09, 14:19 
>- всё-таки сервера администрируются

дадада, Firefox'ом, мы знаем.

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

78. "Обнаружен первый ботнет из инфицированных web-серверов"  +2 +/
Сообщение от XoRe (ok), 13-Сен-09, 22:33 
>[оверквотинг удален]
>>делается на автомате, без ручного участия.  Меня только удивляет зачем
>>грузить nginx, когда можно было все более красиво и незаметно через
>>троянский PHP-скрипт устроить, и проблема с неработой на отличных от Linux
>>системах при этом решилась бы. Хотя догадываюсь, на эти серверные точки
>>сливается и внешний троянский трафик и запатченный nginx самое то для
>>такой нагрузки.
>
>Главное - отработать технологию. Улучшить можно и потом. В данном случае важным
>элементом является построение ботнета на линуксе, использование новой технологии, демонстрация что
>"оно работает", демонстрация того что линукс - это неуловимый джо.

То есть, если веб сервер с дырявым wordpress работает на Windows, то можно не бояться? =)

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру