В продолжение про безопасность в линухе. (Страница 2) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#26 06-07-11 22:06:42

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
LinuxFirefox 4.0.1

Re: В продолжение про безопасность в линухе.

pavel2403 пишет:

Читал про этот бэкдор ещё здесь - http://www.linux.org.ru/news/security/6457372

Проверял на Fedora 14, vsftpd 2.3.4 из репозитория.
Не работает.

Редактировался nixadmin (06-07-11 22:07:04)


Луноход

Неактивен

#27 07-07-11 13:55:35

Keeper
Angel
Зарегистрирован: 13-07-10
Сообщений: 169
Сайт
Windows XPOpera 11.11

Re: В продолжение про безопасность в линухе.

дохтур пишет:

Нет, вообще никаких антивирусов-антималварей-файерволов не стоит

Не верю.  Пиши конфиги системы, будем ставить эксперимент.

Добавлено спустя 04 мин 01 с:

kenzzzooo пишет:

Keeper, я бы тоже не стал что-то делать бесплатно

Одно дело утверждать, а потом прятать голову в песок.  Другое, делать за бесплатно.

Неактивен

#28 07-07-11 14:29:27

дохтур
Боевой дятел
Из Краматорск, ул. Железячкина
Зарегистрирован: 30-11-09
Сообщений: 994
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Keeper пишет:

Не верю.  Пиши конфиги системы, будем ставить эксперимент.

Windows XP SP3, NTFS, NoDriveTypeAutorun, все последние обновления, ограниченная учётная запись пользователя
---
Для успешного заражения stuxnet нужна также уязвимость, приводящая к эскалации привилегий - сейчас подобных из разряда 0day насколько мне известно, не имеется. Т.е. без подобной уязвимости всё "лечится" простым движением - удалением [данных из] профиля пользователя

Редактировался дохтур (07-07-11 14:56:22)


Бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
Ну ты пруфами не сыпь © Skynet2015
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) © Rector, 2010-2015

Неактивен

#29 07-07-11 14:54:44

Babusha
Нехристь
Зарегистрирован: 12-03-10
Сообщений: 2,160
Windows 7Firefox 5.0

Re: В продолжение про безопасность в линухе.

У меня Windows 7, обновления не качал месяц, выключен юак, полностью разворочина ВСЯ система прав доступа, отключен антивирус, сижу под учеткой одмина, даже не знаю, есть ли вирупсы или нету :Р

Редактировался Babusha (07-07-11 14:55:18)

Неактивен

#30 07-07-11 14:59:35

Keeper
Angel
Зарегистрирован: 13-07-10
Сообщений: 169
Сайт
MandrivaFirefox 3.6.8

Re: В продолжение про безопасность в линухе.

дохтур пишет:

Windows XP SP3, NTFS, NoDriveTypeAutorun, все последние обновления, ограниченная учётная запись пользователя

Давай полный конфиг системы. Иначе будем строить на этом "облачном" конфиге. smile

Неактивен

#31 07-07-11 15:03:15

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933
LinuxFirefox 4.0.1

Re: В продолжение про безопасность в линухе.

Babusha, ты просто сказочный тип big_smile

Неактивен

Следующие пользователи поставили вам "+1":USEрдный Rаботник

#32 07-07-11 15:03:15

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт
Windows VistaChrome 12.0.742.112

Re: В продолжение про безопасность в линухе.

Babusha пишет:

У меня Windows 7, обновления не качал месяц, выключен юак, полностью разворочина ВСЯ система прав доступа, отключен антивирус, сижу под учеткой одмина, даже не знаю, есть ли вирупсы или нету :Р

Это настолько толсто, что даже похоже на тонкий вброс...


http://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#33 07-07-11 15:38:21

дохтур
Боевой дятел
Из Краматорск, ул. Железячкина
Зарегистрирован: 30-11-09
Сообщений: 994
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Keeper пишет:

Давай полный конфиг системы. Иначе будем строить на этом "облачном" конфиге.

http://pastebin.com/CyQMp5Ka Железо обновил в январе, конфиг (хоть с дампами видеобиоса/pci) тоже могу выложить, если понадобится cool


Бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
Ну ты пруфами не сыпь © Skynet2015
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) © Rector, 2010-2015

Неактивен

#34 07-07-11 15:44:24

Babusha
Нехристь
Зарегистрирован: 12-03-10
Сообщений: 2,160
Windows 7Firefox 5.0

Re: В продолжение про безопасность в линухе.

SemyonKozakov пишет:

Это настолько толсто, что даже похоже на тонкий вброс...

Это не вброс, и ты помнишь мою тему про права smile. Просто с моим 3G от лайфа в деревне, вирусы просто в канал не влезают big_smile.

Неактивен

#35 07-07-11 15:46:27

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
Windows 7Internet Explorer 9.0

Re: В продолжение про безопасность в линухе.

Babusha пишет:

Просто с моим 3G от лайфа в деревне

На правах рекламы

Babusha пишет:

в деревне

Ясно чо ты такой дремучий

Неактивен

#36 07-07-11 23:28:24

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 4.0.1

Re: В продолжение про безопасность в линухе.

Babusha пишет:

даже не знаю, есть ли вирупсы или нету :Р

Таки да.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#37 08-07-11 10:59:21

Keeper
Angel
Зарегистрирован: 13-07-10
Сообщений: 169
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

дохтур пишет:

http://pastebin.com/CyQMp5Ka Железо обновил в январе, конфиг (хоть с дампами видеобиоса/pci) тоже могу выложить, если понадобится

Ну что же. Уже хоть что-то. И так, кто-то еще кроме меня,  хочет поставить эксперимент?

Неактивен

#38 08-07-11 11:30:31

kenzzzooo
джинн, етить-колотить....
Из лампы
Зарегистрирован: 28-02-10
Сообщений: 1,593
Windows XPFirefox 5.0

Re: В продолжение про безопасность в линухе.

Keeper пишет:

И так, кто-то еще кроме меня,  хочет поставить эксперимент?

какой именно?


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Неактивен

#39 08-07-11 11:34:31

Keeper
Angel
Зарегистрирован: 13-07-10
Сообщений: 169
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Вот это,

дохтур пишет:

Нет, вообще никаких антивирусов-антималварей-файерволов не стоит

Конфиг стандартный + развернутый. sp3, отключен авторан, юзерские права.  При таком раскладе, мы не должны заразится.

Неактивен

#40 08-07-11 19:02:10

дохтур
Боевой дятел
Из Краматорск, ул. Железячкина
Зарегистрирован: 30-11-09
Сообщений: 994
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Keeper пишет:

Ну что же. Уже хоть что-то.

Так выставил, будто с неимоверным трудом допросился smile
Как результаты, кстати, удалось хоть что-то записать за пределы профиля пользователя? tongue


Бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
Ну ты пруфами не сыпь © Skynet2015
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) © Rector, 2010-2015

Неактивен

#41 08-07-11 19:42:32

Keeper
Angel
Зарегистрирован: 13-07-10
Сообщений: 169
Сайт
MandrivaFirefox 3.6.8

Re: В продолжение про безопасность в линухе.

дохтур пишет:

Как результаты, кстати, удалось хоть что-то записать за пределы профиля пользователя?

Я пока еще не тестил. И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно. Так?

Редактировался Keeper (08-07-11 19:42:54)

Неактивен

#42 08-07-11 19:59:55

Угрюм Бурчеев
Участник
Зарегистрирован: 26-06-11
Сообщений: 417
Windows 7Firefox 3.6.3

Re: В продолжение про безопасность в линухе.

Я пока еще не тестил. И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно. Так?

Давай, мне оч интересно.


Мой useragent врет!
Opensuse_3.gif
120x40x05.gif

Неактивен

#43 08-07-11 20:35:59

mav
phantomas
Зарегистрирован: 29-05-11
Сообщений: 675
Windows 7Firefox 5.0

Re: В продолжение про безопасность в линухе.

Keeper пишет:

отключеным автораном, и буду работать как обычно. Так?

Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Неактивен

#44 08-07-11 20:56:04

Keeper
Angel
Зарегистрирован: 13-07-10
Сообщений: 169
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

mav пишет:

Давай, мне оч интересно.

А самому не?

mav пишет:

Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.

Так и сделаю, ведь мне никто не запрещал.

Неактивен

#45 08-07-11 22:15:30

дохтур
Боевой дятел
Из Краматорск, ул. Железячкина
Зарегистрирован: 30-11-09
Сообщений: 994
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Keeper пишет:

И потом, я просто закину вин на виртуалку, отключу фаер и настрою урезаные права с отключеным автораном, и буду работать как обычно.

Keeper пишет:
mav пишет:

Напиши в быдлояндекс "скачать порно без смс" походи по ссылкам и запусти экзеши оттуда.

Так и сделаю, ведь мне никто не запрещал.

Ну да ладно big_smile
Но не забываем, что наша цель - загадить именно систему, т.е. создать проблему, сносом данных из [ограниченного] пользовательского профиля не решаемую. Пруфом считается воспроизводимая ситуация (линк|файл+последовательность действий etc.) Поехали! smile
---
FS везде NTFS естессно, чтоб вдруг не вздумалось tongue

Редактировался дохтур (08-07-11 22:22:55)


Бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
Ну ты пруфами не сыпь © Skynet2015
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) © Rector, 2010-2015

Неактивен

#46 08-07-11 23:47:47

Keeper
Angel
Зарегистрирован: 13-07-10
Сообщений: 169
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

дохтур пишет:

Ну да ладно 
Но не забываем, что наша цель - загадить именно систему, т.е. создать проблему, сносом данных из [ограниченного] пользовательского профиля не решаемую. Пруфом считается воспроизводимая ситуация (линк|файл+последовательность действий etc.) Поехали!
---

Не-не-не. Мы обсуждали возможность заражения. И не надо больше ничего выдумывать, поздно.

Неактивен

#47 09-07-11 00:33:08

kenzzzooo
джинн, етить-колотить....
Из лампы
Зарегистрирован: 28-02-10
Сообщений: 1,593
Windows 7Internet Explorer 9.0

Re: В продолжение про безопасность в линухе.

Keeper пишет:

Не-не-не. Мы обсуждали возможность заражения. И не надо больше ничего выдумывать, поздно.

а чего нового-то выдумано?


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Неактивен

#48 09-07-11 00:35:30

Keeper
Angel
Зарегистрирован: 13-07-10
Сообщений: 169
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

kenzzzooo пишет:

а чего нового-то выдумано?

дохтур пишет:

сносом данных из [ограниченного] пользовательского профиля не решаемую


Как бы заражение подразумевает не только это. Да и деструктивные вирусы удаляющие данные, встречаются редко.

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика