Проверка Linux-системы на наличие следов взлома (Страница 2) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#26 09-10-11 16:54:44

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

spoilt пишет:

В /var/log/messages даже младенец разбереться.

Linux Fondation так и сделали.
Несколько недели отняло правда, ну че... lol  lol  lol  lol  lol

Добавлено спустя 01 мин 18 с:

spoilt пишет:

Кстати, XML сам по себе это не стандарт логов и конструкцию для лога там можно прикрутить в бесчисленном количестве вариантов. А значит надо будет прикручивать схемы, проверку на валидность и прочий гемор.

А че является стандартом логов? lol  tongue


Неактивен

#27 09-10-11 17:03:36

Babusha
Нехристь
Зарегистрирован: 12-03-10
Сообщений: 2,160
Windows 7Opera 11.51

Re: Проверка Linux-системы на наличие следов взлома

computer user пишет:

А че является стандартом логов?

В винде любая фигня стандартизирована, к примеру - база данных настроек - реестр. Кстати, конфиги можно даже оформлять хоть в JSON.

spoilt пишет:

Тогда придется парсер на руби встраивать в ядро вместе с самим руби. Нафик это надо, а?

Во первых, я говорил за консольную утилиту для красноглазых что можно написать на руби, во вторых, впилить в 100 строк кода парсер xml\json ничего не стоит.

spoilt пишет:

А значит надо будет прикручивать схемы, проверку на валидность и прочий гемор.

Блять, а ничего страшного что _ВСЕ_ это сделано для КАЖДОГО лога УНИКАЛЬНО в твоей гуишной утилите?

Неактивен

#28 09-10-11 17:05:28

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

Babusha пишет:

В винде любая фигня стандартизирована, к примеру - база данных настроек - реестр. Кстати, конфиги можно даже оформлять хоть в JSON.

Я это знаю, вопрос был к spoilt. roll


Неактивен

#29 09-10-11 17:19:06

Babusha
Нехристь
Зарегистрирован: 12-03-10
Сообщений: 2,160
Windows 7Opera 11.51

Re: Проверка Linux-системы на наличие следов взлома

computer user пишет:

Я это знаю, вопрос был к spoilt.

Я считаю, что все должно быть стандартизировано, вот как винде, каким-бы не был реестр дерьмом и помойкой, он является стандартом, и можно написать на любом языке любой редактор реестра, чего к примеру, не сделаешь в говнолинупсе.

Неактивен

#30 09-10-11 17:24:28

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

Babusha пишет:

Я считаю, что все должно быть стандартизировано, вот как винде, каким-бы не был реестр дерьмом и помойкой, он является стандартом, и можно написать на любом языке любой редактор реестра, чего к примеру, не сделаешь в говнолинупсе.

Я то же так думаю.
Но если были стандарты, то это означало бы 2-3 дистрибутива, не более.


Неактивен

#31 09-10-11 20:45:46

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.202

Re: Проверка Linux-системы на наличие следов взлома

computer user пишет:

Но если были стандарты

Стандарты есть. POSIX, например. Винда является POSIX-совместимой, а линукс - нет.

Неактивен

#32 09-10-11 22:41:42

mav
phantomas
Зарегистрирован: 29-05-11
Сообщений: 675
Windows 7Firefox 7.0

Re: Проверка Linux-системы на наличие следов взлома

spoilt пишет:

Неужели и kernel-mode rootkit'ы?

Любые, не будь вторым терминалтором, который "ниосилил прочитать про тупую венду".

Добавлено спустя 04 мин 38 с:

testicula пишет:

Тот факт что линукс (да и MacOSX) на сегодняшний момент намного безопаснее винды, по моему несомненен.

Линукслогика. Типа юних=секурно? Что будет лучше защищено, винда без админа + MSE/Forefront+обновления, или линупс-мак вообще без антивирусов и совершенно не готовые к атакам (в эпл так вообще принцип закрывания дыр - "пока гром не грянет - мужик не перекерстится"). Напомнить про айфоны, брейкнутые через pdf прямо в магазине? Нда, это видимо и есть та самая дико крутая тру-юнипс ось, не спорю.

Редактировался mav (09-10-11 22:48:23)


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Неактивен

#33 09-10-11 23:23:11

terminaLtor
Powered by GNU/Linux
Из Интернета
Зарегистрирован: 05-07-10
Сообщений: 1,376
MacintoshSafari 5.0

Re: Проверка Linux-системы на наличие следов взлома

mav пишет:

линупс-мак вообще без антивирусов

я покрываюсь фейспальмами, читая про антивирусы. Антивирус-костыли к винде - уже стандарт де факто, к сожалению
mav, мы твою логику уже поняли:
IF поставил&настроил антивирус THEN ты мегаодмин ELSE фу! Неполноценный UNIXоид!

Добавлено спустя 05 мин 45 с:

Дестер пишет:

Стандарты есть. POSIX, например. Винда является POSIX-совместимой, а линукс - нет.

POSIX - Portable Operating System Interface for Unix

Неактивен

#34 09-10-11 23:40:03

mav
phantomas
Зарегистрирован: 29-05-11
Сообщений: 675
Windows 7Firefox 7.0

Re: Проверка Linux-системы на наличие следов взлома

terminaLtor пишет:

POSIX - Portable Operating System Interface for Unix

Ох лол, вот уж точно кто-то осилил википедию линукс-зрением ))

Microsoft Windows Services for UNIX enables full POSIX compliance for certain Microsoft Windows products. Windows NT-based operating systems up to Windows 2000 had a POSIX layer built into the operating system, and UNIX Services for Windows provided a UNIX-like operating environment. For Windows XP, UNIX Services for Windows must be installed to provide POSIX compatibility. The UNIX Subsystem is built in to the Enterprise and Ultimate editions of Windows Vista and 7, and cannot be added separately to the other editions.

http://en.wikipedia.org/wiki/POSIX#POSIX_for_Windows

Редактировался mav (09-10-11 23:40:18)


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Неактивен

#35 09-10-11 23:50:00

terminaLtor
Powered by GNU/Linux
Из Интернета
Зарегистрирован: 05-07-10
Сообщений: 1,376
MacintoshSafari 5.0

Re: Проверка Linux-системы на наличие следов взлома

spoilt пишет:

Секи, сейчас набегут виндовые эникеи и расскажут, как у них уже 3/5/10 лет все работает без антивирей.

Поздняк им метаться - многие из них на первой странице уже засветили свои костыли SUPER PROFESSIONAL антивирусы-комбайны  lol

Неактивен

#36 09-10-11 23:51:35

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

terminaLtor пишет:

я покрываюсь фейспальмами, читая про антивирусы. Антивирус-костыли к винде - уже стандарт де факто, к сожалению

Был бы Линукс популярным, были бы и вирусы. lol

terminaLtor пишет:

mav, мы твою логику уже поняли:
IF поставил&настроил антивирус THEN ты мегаодмин ELSE фу! Неполноценный UNIXоид!

GNU is Not Unix. lol
Неполноценны потенциальный последователь Linux Foundation, kernel.org & CO.  lol

terminaLtor пишет:

POSIX - Portable Operating System Interface for Unix

Ты конечно [censored] сектант. lol  lol  lol
Вот тебе POSIX

Что написал Дестер так и есть.

Дестер пишет:

Стандарты есть. POSIX, например. Винда является POSIX-совместимой, а линукс - нет.

Microsoft POSIX subsystem
Windows NT 3.5, Windows NT 3.51 и Windows NT 4 были Fully POSIX-compliant
В том же времени никакой Линукс, никогда таким не являлся.


Неактивен

#37 09-10-11 23:52:37

terminaLtor
Powered by GNU/Linux
Из Интернета
Зарегистрирован: 05-07-10
Сообщений: 1,376
MacintoshSafari 5.0

Re: Проверка Linux-системы на наличие следов взлома

Пруфы того, что линукс+брандмауэр менее безопасен, чем виндовс+антивирус+UAC+брандмауэр, будут?

Неактивен

#38 09-10-11 23:54:24

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

spoilt пишет:

Секи, сейчас набегут виндовые эникеи и расскажут, как у них уже 3/5/10 лет все работает без антивирей.

А че? У меня система установлена 3 лет назад. За то время terminaLtor, поменял 100500 версии не менее чем 10 дистрибутивов. Начитал и нахачил Long PHP Codez на 100500 строк. lol

Добавлено спустя 05 мин 55 с:

terminaLtor пишет:

Пруфы того, что линукс+брандмауэр менее безопасен, чем виндовс+антивирус+UAC+брандмауэр, будут?

Линукс более безопасен - у меня на роутере. Зато он очень ничего и не делает. lol
О кофеварке упоминать не буду - она в космосе спутники обгоняет. lol
Понимайте - есть такое как специфическая безопасность - безопасность на единицы сделанной работы. Линукс - безопасность выше, работа ниже, специфическая безопасность та же, если не (намного) ниже. lol  lol  lol


Неактивен

#39 10-10-11 00:01:04

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.202

Re: Проверка Linux-системы на наличие следов взлома

terminaLtor пишет:

Пруфы того, что линукс+брандмауэр менее безопасен, чем виндовс+антивирус+UAC+брандмауэр, будут?

Пруфом больше месяца являлся kernel.org. Этого мало?

Неактивен

#40 10-10-11 00:03:24

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

terminaLtor пишет:

Поздняк им метаться - многие из них на первой странице уже засветили свои костыли SUPER PROFESSIONAL антивирусы-комбайны

Да, а кто сказал, что они NON-Stop работают? lol
У меня KIS запускается только если что супер мега Линукс роутер подозревается, что пропустил. lol


Неактивен

#41 10-10-11 00:13:58

terminaLtor
Powered by GNU/Linux
Из Интернета
Зарегистрирован: 05-07-10
Сообщений: 1,376
MacintoshSafari 5.0

Re: Проверка Linux-системы на наличие следов взлома

Дестер пишет:

kernel.org

Чую, что беседа скатится к сферическим троянам для сферических линуксов.

Первоначально речь шла про вирусы для линукса, чьё существование ещё научно не доказано. Или есть пруфы их существования?

Неактивен

#42 10-10-11 00:16:08

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.202

Re: Проверка Linux-системы на наличие следов взлома

Научно не доказано, а кернел.орг съели. Аллилуйя!

Неактивен

#43 10-10-11 00:16:17

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

mav пишет:

Линукслогика. Типа юних=секурно? ... линупс-мак ... айфоны, брейкнутые через pdf прямо в магазине? Нда, это видимо и есть та самая дико крутая тру-юнипс ось, не спорю.

0. (юних==секурно) != TRUE (всегда), но статистически верно в сегодняшнем мире.
1. Моя не линух любит. Моя жЭнщин любит. Ну и покушать вкусно.
2. Моя твоя поток сознания непонимай. Джейлбрейк происходил в системе  зашитой в телефоны. Не сравнивай с десктоп системами, которые активно обновляются.
3. Линупс != Мак (оба юниксы в плане поддержки POSIX, но разные по архитектуре).

И кстати, "true unix" - это система отвечающая стандартам UNIX (в частности POSIX), а вовсе не мифическая "бронебойная ось без дыр".


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#44 10-10-11 00:18:27

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

terminaLtor пишет:

Чую, что беседа скатится к сферическим троянам для сферических линуксов.

Первоначально речь шла про вирусы для линукса, чьё существование ещё научно не доказано. Или есть пруфы их существования?

Сюда, таки давным давно, специально для идиотов рассматривали:
По крайней мере у нас нет вирусов! tongue


Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика