Неактивен
А просто отметить соответствующий крыжик и в поле рядом вписать имя пользователя значит низзя?
и что? Вы просили легкое и непринужденное решение Чем это не легкое и не непринужденное?
Насчет низзя - можно, сторонними утилитами RunAs Professional, например.
Редактировался kenzzzooo (17-09-12 14:22:04)
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Неактивен
Да, похоже крутая это штука windows, мощно извилины разглаживает.
А для вхождения в Linux-среду требование - их отсутствие. Детсад не разводим, хорошо?
Ещё раз, на хрена мне его вообще изучать?
Откуда я знаю, это Вы тут рассказывали про изучение пакетов...
Мест, откуда можно потенциально нагадить, в линуксе раз-два и обчёлся.
Драйверы, подмена разделяемых библиотек, демоны, планировщик, автозагрузка... Да как и в винде, в общем-то...
Сделать соответствующую проверку никакого труда не представляет. В качестве примера:
Ну, да. А установочные скрипты все всегда отключают, поэтому вреда от них нет и быть не может. Сколько можно, а? Если Вы такой умный - честь Вам и хвала, но на всех пользователей Linux проецировать Ваши тайные знания не надо.
Если же программа в такие места не лезет — значит поставить можно, но на всякий случай делать её запуск от имени юзера с сильно урезанными правами.
См. выше. Можно, только никто этим заморачиваться не будет.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Windows - это другая система. Забудьте о своих линукс-привычках при использовании Windows!
Меняем здесь Windows на линукс, а линукс на Windows и утверждение остаётся верным. Что я и пытаюсь донести до местных карманчей, но до них почему то не доходит. Они считают что везде должно быть как в Божественной.
Чем это не легкое и не непринужденное?
Может быть, но на мой взгляд вот это
будет несколько полегче.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
А просто отметить соответствующий крыжик и в поле рядом вписать имя пользователя значит низзя?
admilink
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Может быть, но на мой взгляд вот это
будет несколько полегче.
На мой взгляд вот это - костыль, когда секьюрити принципалы плодятся, как мухи в говне, потому что система - решето кривое и не может предоставить адекватного уровня защиты без таких зверских костылей.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
ikkunan salvataja, нет, я все еще продолжаю не понимать к чему вы все это постите. Изучение пакетов, запуск от другого пользователя. Все это хорошо, но на практике никто кроме вас этим заморачиваться не будет.
Речь в данной теме не о том, какой вы продвинутый или как удобно можно все сделать в _______ (нужное вставить).
В данной теме речь о простых пользователях, которые хотят включить компьютер в розетку и работать (играть, пинать хуи и т.д. и т.п.) не обращаясь к настройкам сложнее смены обоев для рабочего стола. Вот они как раз и беззащитны. В данной теме уже было доказано, как можно легко и непринужденно закинуть на комп пользователя какой угодно малвари, также как вы имели возможность убедиться, что линукс пользователи, как и все остальные, тянут все без разбора. О каких подписях и проверках вы говорите?
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
Может быть, но на мой взгляд вот это
будет несколько полегче.
И вообще, ололо, окошки и свистоперделки. Я Вас сейчас ткну носом в mmc, и мы пройдёмся по всем пунктам, которые нельзя через гуй сделать в Linux.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
будет несколько полегче.
ikkunan salvataja, объясните мне, пожалуйста, ЗАЧЕМ вообще мне ПОСТОЯННО запускать программу от имени другого пользователя?
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Неактивен
"Так есть ли вирусы для Linux?
Найти какое-то упоминание о массовом заражении пользователей Linux в «прэссе» мне так и не удалось, зато удалось найти следы бурной «вирусной активности» датирующейся аж 2006 годом.
Связана она с уже упомянутой уязвимостью в Exim (CVE-2010-4344), на одном из серверов к которым у меня был доступ я нашел презабавную связку эксплоит+бэкдор, которые тут же начал исследовать. Благодаря им я разобрался с тем как же пользоваться отладчиками, а также как работают уязвимости на переполнении буфера, в результате родилась статья Давайте займемся реверс инжинирингом (вторую часть которой я все никак не напишу ). В процессе исследования я нашел пару ярких признаков этой связки и начал гуглить… Обратите внимание что упомянутое CVE датируется 2010 годом (!) однако в различных списках рассылки я находил упоминания датирующиеся 2006 (!!) годом. Т.е. получается что вирус бродил по сети более 5 лет и никто об этом не знал, видимо из-за того что никто полученные мощности ни для чего серьезного не использовал.
Получается удручающая картина, вирусы как бы есть, но о них как бы никто не знает
К чему я это все?
Как я уже писал в первой статье цикла, основная цель — показать что толки об абсолютной безопасности Linux, это величайшее заблуждение, просто пока за этот вопрос никто не брался основательно. Тоже самое касается и антивирусов для Linux которые якобы «не нужны», пока.
Поэтому господа, будьте бдительно, регулярно обновляйтесь и ставьте софт только из проверенных источников! " https://stproject.info/blog/?p=2019
Редактировался selenscy (17-09-12 15:02:47)
База сама по себе сплошной скрипт (с) AleksK
При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка
Неактивен
selenscy, бля таки проверяют пакеты, вот ссыль https://linux.org.ua/cgi-bin/yabb/YaBB.p … 043900/1#1 просьба перейти через гугл переводчик, там Украинским языком
Неактивен
Вот еще один пример в копилку. Тем, кто любит требовать реальные случаи заражения компьютеров под управлением GNU/Linux, будет особенно интересно:
https://forum.ubuntu.ru/index.php?topic= … ;topicseen
Пользователь пишет:
Вляпался в яму, подложенную Opyum Team: появились файлы /bin/f и /bin/i которые чего-то там делают при загрузке. Здесь нашёл обсуждение проблемы. Рецепт вроде бы прост, нужно всего-то удалить эти файлы и подправить /etc/crontab.
Однако, файлы не поддаются удалению и редактированию! Рутовых прав недостаточно для удаления и редактирования. Более того, они не поддаются даже если загрузить с флешки и попытаться ковырнуть их с незаражённого экземпляра ОС.
Посредством tasksel установил «Virtual Machine host», оно тянет за собой сервер SSH. На Федоре я его глушил, а тут не досмотрел. Дальше и так понятно, слабый админский пароль и так далее
Конечно, возможно влезли через Apache или MySQL (если это вообще возможно в дефолтном варианте, я-то их использую только локально) но скорее всего через SSH.
При загрузке компьютера заметил некий процесс «f», который минуту или две после старта системы сильно нагружает процессор. Решил посмотреть список процессов, нашёл там нечто, с командной строкой «/bin/f Opyum Team», запущенное от рута. Потыкался в гугл, нашёл ссылки. Дальнейшую историю вы знаете.
Причём пользователь, по-видимому, отнюдь не чайник, который устанавливал нескучные обои из неподписанного пакета. Но, тем не менее, стал участником ботнета. Какие ещё пруфы существования малвари нужны?
В итоге пользователь столкнулся с тем, что средств для удаления малвари попросту нет. Остаётся один железный выход - переустанавливать систему.
PS По-моему, в этой ситуации имеет место некая ирония судьбы, учитывая частые заявления о "вечно глючащей дырявой винде, которую нужно каждый месяц переустанавливать из-за вирусов".
Неактивен
Какие ещё пруфы существования малвари нужны?
В данном случае это не малварь, а банальный брут-форс.
В итоге пользователь столкнулся с тем, что средств для удаления малвари попросту нет.
Какие средства будет использовать виндеец в такой же ситуации? Это после того, как будет подобран его админский пароль и в систему будет установлена куча гадости, которую не один антивирус не определит как вирус, поскольку ставилось оно вполне легально.
Причём пользователь, по-видимому, отнюдь не чайник,
Да уж, не чайник. Не чайник не откроет рутовый доступ по ssh для рута. А если и откроет, то с другим типом аутенфикации. Кстати, тут на днях парочка местных карманчей пыталась меня побрутфорсить, пусть расскажут как им это удалось.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
В данном случае это не малварь, а банальный брут-форс.
А это достоверно неизвестно, уж извините. Да и какая разница? Вредоносный код в системе есть, а избавляться от него нечем.
Добавлено спустя 01 мин 07 с:
и в систему будет установлена куча гадости, которую не один антивирус не определит как вирус, поскольку ставилось оно вполне легально.
С этого момента можно поподробнее?
Неактивен
Да уж, не чайник.
Да уж не чайник. А властелин терминала и повелитель консоли - могучий воин линупса,былинный богатырь Aкуна.
А если и откроет, то с другим типом аутенфикации.
Токма новообращеные линупсяне не знают,что такое аутенфикации. Cкучно по 4 кругу.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен
А властелин терминала и повелитель консоли - могучий воин линупса
Я тут на досуге, крутой софтик обнаружил вообще пушка. Терминатор называется (SIC!!)
Ну что виндузня, завидно?
Редактировался Рыбный пирог (17-09-12 20:51:22)
Неактивен
Ну что виндузня, завидно?
А шо это? Буквы какие то и цифры, оно деньги печатает? Если нет то нинужно,глаза болят от одного вида этого чуда.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен
А это достоверно неизвестно, уж извините
Что достоверно неизвестно? Что такое Opyum Team? Ну погугли.
С этого момента можно поподробнее?
Можно. Если я антивирусу подсуну виндовый драйвер устройства дающий прямой доступ к портам, он его как вирус определит или нет?
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
UPS, это весьма хреновый тайлинг. Нормальный тайлинг предоставляет тот же awesome.
https://nolinux.w2c.ru - море баттхерта и деаонимизации
Неактивен
А шо это? Буквы какие то и цифры, оно деньги печатает? Если нет то нинужно,глаза болят от одного вида этого чуда.
Представьте что на 8 рабочих столах эата хуита крутится, и вгет скачивате 100500 дистров, и ты почту брутфорчишь у виндузятников тупых, и ядро канпилишь ...нет сразу пять ядер, в общем круто, ты не шаришь.
Неактивен
Есть подозрение, что это набор инструментов для управления ботнетом.
Да нет, просто мультиоконный эмулятор терминала, ужа что с ним делать решайте сами, думаю он безусловно кому то нужен, ну или кому то нравится об этом думать.
Неактивен
Представьте что на 8 рабочих столах эата хуита крутится, и вгет скачивате 100500 дистров, и ты почту брутфорчишь у виндузятников тупых, и ядро канпилишь ...нет сразу пять ядер, в общем круто, ты не шаришь.
Да ты шо! Класс! Если я линукс поставлю я тоже так смогу? Ну эта, я канешна туплю ,но в реале оно как насчет денег то? Ну там на машину заработать новую или ремонт какой.Как там за ядры и почту налом платят и деньги из принтера вылазют? Да?
Добавлено спустя 02 мин 18 с:
Печатает-печатает. При должном подходе. Есть подозрение, что это набор инструментов для управления ботнетом.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен