The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обнаружен первый ботнет из инфицированных web-серверов, opennews (??), 13-Сен-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


79. "Обнаружен первый ботнет из инфицированных web-серверов"  +2 +/
Сообщение от XoRe (ok), 13-Сен-09, 22:41 
Из новости можно сделать вывод:
Безопасность зависит от многих факторов.
Linux - один из них.
Дырявый wordpress - точно такой же фактор в этом списке =)

И если уделять внимание безопасности, то уделять всем факторам.
Одним постоянным обновлением ядра Linux тут не обойдешься.

А вообще получается, что репутация Linux (и вообще *nix), как защищенной системы, страдает.
И страдает именно изза дырявых сервисов, которые на ней запущены.
Поэтому не следить за сервисами - это даже рискованнее, чем не обновлять систему.
Скрипткиддисы и боты чаще используют уязвимости сервисов, чем системы.

Ответить | Правка | Наверх | Cообщить модератору

82. "Обнаружен первый ботнет из инфицированных web-серверов"  –1 +/
Сообщение от Pilat (ok), 13-Сен-09, 23:25 
>А вообще получается, что репутация Linux (и вообще *nix), как защищенной системы, страдает.

Тут ещё одно. Линукс, в отличии от Windows, содержит в любом дистрибутиве массу интересных программ - кирпичиков, в том числе nginx. Данный случай показывает, что на линуксе можно очень простым способом сделать очень производительный троянский компьютер. Code Red умел только заражать всё вокруг, новый способ производства зомбированных компьютеров позволяет очень короткими скриптовыми языками добиться выдачи сотен страниц в секунду, не создавая на компьютер заметной нагрузки.

Линукс показал себя (что неудивительно) более совершенным оружием, что по идее должно налагать дополнительную ответственность на его пользователей. А что на практике - код пишут программисты-phpшники, многие из которых даже не поступили в институт, не имеющие никаких представлений о безопасности и считающих себя непогрешимыми. Надо ждать второй волны троянца, уже эксплуатирующего уязвимости в нескольких CMS. Наступают интересные времена... Wordpress пал, Joomla, Drupal - следующие. Если так и будет, то на опенсурс может покатиться огромная бочка с дерьмом - тот же Drupal не имеет механизма автоматического установления патчей, и похожая ситуация и в других системах.

В общем, линукс-сообщество вовремя не опомнится и не начнёт уделять безопасности больше внимания, наступит линуксокапец.

Кстати, недавно где-то пролетало обсуждение - ставить или нет файрвол на сервер. Наверно, теперь придётся ставить и разрешать только то что не запрещено в обязательном порядке.

Ответить | Правка | Наверх | Cообщить модератору

108. "Обнаружен первый ботнет из инфицированных web-серверов"  +2 +/
Сообщение от Аноним (-), 14-Сен-09, 11:33 
> новый способ производства зомбированных компьютеров позволяет очень короткими скриптовыми языками добиться выдачи сотен страниц в секунду

Для того, что бы это было опасно нужно, что бы за этими страничками к заражённому компьютеру обращались.

> В общем, линукс-сообщество вовремя не опомнится и не начнёт уделять безопасности больше внимания, наступит линуксокапец.

Если покинуть криокамеру, можно заметить, что есть и SELinux, и chroot, и ещё несколько вариантов ограничения функционала для некоторых пользователей/приложений. О безопасности должны думать те, кто эксплуатирует ПО, а разработчики уже давно "чешутся".

Ответить | Правка | Наверх | Cообщить модератору

144. "Обнаружен первый ботнет из инфицированных web-серверов"  –1 +/
Сообщение от Pilat (ok), 14-Сен-09, 14:24 
>Если покинуть криокамеру, можно заметить, что есть и SELinux, и chroot, и
>ещё несколько вариантов ограничения функционала для некоторых пользователей/приложений. О безопасности должны
>думать те, кто эксплуатирует ПО, а разработчики уже давно "чешутся".

Если подумать головой, chroot не поможет от описанного типа внедрения ботнет-агентов. Если ограничивть функционал, тогда администрировать сервера будет дорого.

Разработчики не чешутся. Пример - сколько CMS'ок перешли на использование переменных в SQL запросах (binding placeholders). А половина если не больше проблем отсюда и идёт.

Ответить | Правка | Наверх | Cообщить модератору

114. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от charon (ok), 14-Сен-09, 11:57 
>Кстати, недавно где-то пролетало обсуждение - ставить или нет файрвол на сервер.
>Наверно, теперь придётся ставить и разрешать только то что не запрещено
>в обязательном порядке.

Ну там же было сказано, что целесообразность фаервола надо оценивать в каждом конкретном случае. На веб-серверах ставить обязательно.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

140. "Обнаружен первый ботнет из инфицированных web-серверов"  –1 +/
Сообщение от XoRe (ok), 14-Сен-09, 14:02 
Я вам производительный отдачик вирусов под любой ОС сделаю, хоть под DOS (если под него найдется веб сервер) =)

Конечно, что в Linux есть много программ, которые можно использовать со злым умыслом.
Их и в windows достаточно.
DDoS можно сделать даже простым telnet'ом.
Например, запустить его на 10 000 машинах и подключаться к 80 порту одного сервера)
Поэтому бороться с этим уменьшением функционала не получится.
А ответственность есть всегда.
Но ответственность есть за конкретные действия, а не за использование потенциально опасных средств.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

191. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от anonymous (??), 16-Сен-09, 14:21 
>хоть под DOS
>(если под него найдется веб сервер) =)

был, был какой-то. и даже не один. гуглить лень. %-)

Ответить | Правка | Наверх | Cообщить модератору

190. "Обнаружен первый ботнет из инфицированных web-серверов"  +/
Сообщение от anonymous (??), 16-Сен-09, 14:20 
>Тут ещё одно. Линукс, в отличии от Windows, содержит в любом дистрибутиве
>массу интересных программ — кирпичиков, в том числе nginx.

десять минут изо всех сил искал у себя в слаке ngnix. не нашёл. аффтар — врун.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру