Проверка Linux-системы на наличие следов взлома (Страница 3) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#51 10-10-11 00:19:26

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

Дестер пишет:
Стандарты есть. POSIX, например. Винда является POSIX-совместимой, а линукс - нет.

https://ru.wikipedia.org/wiki/POSIX#POSI … 0.9E.D0.A1 ай да звездунишка... ай ай яй.

И cygwin придумали от балды, да. Злобные виндохэйтеры, которые не верят, сволочи, что венда такая вся из себя POSIX совместимая! Ай...

Редактировался testicula (10-10-11 00:20:39)


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#52 10-10-11 00:23:37

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.202

Re: Проверка Linux-системы на наличие следов взлома

testicula, в той же википедии абзацем ниже.

Неактивен

#53 10-10-11 00:24:05

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

Дестер пишет:

Пруфом больше месяца являлся kernel.org. Этого мало?

Пруфом являются взломанные виндоуз сервера. А kernel.org - исключение, подтверждающее правило.


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#54 10-10-11 00:24:48

mav
phantomas
Зарегистрирован: 29-05-11
Сообщений: 675
Windows 7Firefox 7.0

Re: Проверка Linux-системы на наличие следов взлома

testicula пишет:

Джейлбрейк происходил в системе  зашитой в телефоны

Через неизвестную до этого дыру. Где гарантии, что таких точно нет в тех десктопных божественных "суперобновляемых юнипс-системах"?
Ботнеты на маках развеяли все эти фанатские мифы о неуязвимых юнипсах.
Думаю не нужно пруфить, что iOS это и есть макос для ARM, различий мало.

testicula пишет:

И кстати, "true unix"

Да я знаю, просто вы ее так и преподнесли, бравируя мифами, а я иронично назвал.


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Неактивен

#55 10-10-11 00:26:46

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

testicula пишет:

0. (юних==секурно) != TRUE (всегда), но статистически верно в сегодняшнем мире.

С точности до Linux Foundation, kernel.org & CO. lol
Маленькая такая погрешность. tongue

testicula пишет:

Джейлбрейк происходил в системе  зашитой в телефоны. Не сравнивай с десктоп системами, которые активно обновляются.

А кто вам сказал, что все обновляются? roll  lol

testicula пишет:

3. Линупс != Мак (оба юниксы в плане поддержки POSIX, но разные по архитектуре).

GNU is Not Unix. Что такое Линукс, только Торвальдс знает. lol
Что такое Мак - только Эпл знает. lol

testicula пишет:

И кстати, "true unix" - это система отвечающая стандартам UNIX (в частности POSIX), а вовсе не мифическая "бронебойная ось без дыр".

Это что такое во общем никто не знает... lol
Стандарты такие...

Добавлено спустя 01 мин 32 с:

testicula пишет:

И cygwin придумали от балды, да. Злобные виндохэйтеры, которые не верят, сволочи, что венда такая вся из себя POSIX совместимая! Ай...

POSIX удалили начиная с XP. Cygwin совсем другие придумали. lol

Добавлено спустя 02 мин 41 с:

mav пишет:

Через неизвестную до этого дыру. Где гарантии, что таких точно нет в тех десктопных божественных "суперобновляемых юнипс-системах"?

Я гарантирую, что есть. Тысячи их. big_smile

Добавлено спустя 04 мин 23 с:

testicula пишет:

Пруфом являются взломанные виндоуз сервера. А kernel.org - исключение, подтверждающее правило.

??? roll  yikes  mad


Неактивен

#56 10-10-11 00:33:02

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

mav пишет:

Где гарантии

Нэт гарантий.

Гарантия есть одна - МЫ ВСЕ УМРЁМ!


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#57 10-10-11 00:36:11

mav
phantomas
Зарегистрирован: 29-05-11
Сообщений: 675
Windows 7Firefox 7.0

Re: Проверка Linux-системы на наличие следов взлома

testicula пишет:

Нэт гарантий.

Ну так вот, без исследований все это тупой фанатосрач.


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Неактивен

#58 10-10-11 00:36:18

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

mav пишет:

о неуязвимых юнипсах.

Они НЕ неуязвимы, они, статистически, реже взламываются (почему - вопрос другой, но факт остаётся упрямым фактом).

mav пишет:

Думаю не нужно пруфить, что iOS это и есть макос для ARM, различий мало.

Не нужно.
А нужно уяснить, что в телефоне эта самая ось не обновляется с такой же лёгкостью (чуть не автоматом) как на десктопе. Соответственно закрыть дыру технически сложнее. А дыры они есть ВСЕГДА и ВЕЗДЕ, даже если ты о них не знаешь.

P.$.
Есть у меня смутное подозрение, что джейлбрейк дыру в айфонах так долго не просто так не закрывали, ибо джейлбрейк безусловно увеличивает продажи быдлофонов wink


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#59 10-10-11 00:39:11

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

testicula пишет:

Соответственно закрыть дыру технически сложнее.

Финансово сложнее, если можно и так продавать. lol


Неактивен

#60 10-10-11 00:45:03

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

computer user пишет:

testicula пишет:
Пруфом являются взломанные виндоуз сервера. А kernel.org - исключение, подтверждающее правило.
???    

Абъясняю: kernel.org - АДЫН из серверов.

То что он взломан - это вина админов данного ресурса, не удосужившихся защитить его достаточным образом (например nginx, прокси, chroot для apache, ....).

Дыры бывают во всех системах, ибо сделаны они людьми, а люди - иногда ошибаются по природе.

Вопрос безопасности не в ЕДИНСТВЕННОМ громком случае, а в СТАТИСТИЧЕСКОЙ вероятности взлома.

Если ты этого не понимаешь, то это очень плохо.


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#61 10-10-11 00:51:53

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.202

Re: Проверка Linux-системы на наличие следов взлома

testicula, тут регулярно приводятся всякие графики, показывающие, что серверы на линукс взламывают чаще, чем серверы на винде.

Неактивен

#62 10-10-11 00:54:37

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

testicula пишет:

Есть у меня смутное подозрение, что джейлбрейк дыру в айфонах так долго не просто так не закрывали, ибо джейлбрейк безусловно увеличивает продажи быдлофонов

Я то и имел ввиду. smile

Добавлено спустя 01 мин 53 с:

testicula пишет:

Абъясняю: kernel.org - АДЫН из серверов.

Не АДЫН, ибо всех понесло. Багтракер еще не работает, если чо. lol


Неактивен

#63 10-10-11 00:59:54

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

Дестер пишет:

testicula, тут регулярно приводятся всякие графики, показывающие, что серверы на линукс взламывают чаще, чем серверы на винде.

Так, во первых виной тому не линукс, а Apache:

Всего за 2010 год было зафиксировано около 1.5 млн. дефейсов, пик наибольшей активности взломов приходится на ноябрь (258 355 дефейсов), а наиболее взламываемой ОС оказалось семейство Linux c веб-сервером Apache. Основным источником атак на веб-сайты остаются уязвимости в используемых веб-скриптах, а также множественные уязвимости протокола WebDAV...

Потом, тут можно привести те же аргументы, которыми руководствуются многие защитнички винды: "винда популярна, вот её и ломают". -- Да, апача популярна, её и ломают. То что она бегает чаще всего под линуксом, ну дык... Не линукс же ломают.

Я уже говорил, про kernel.org в частности, что его взлом - это не вина линукса, а вина админов не защитивших как следует сервера.

К тому же

Основным источником атак на веб-сайты остаются уязвимости в используемых веб-скриптах, а также множественные уязвимости протокола WebDAV...

Ну и каким боком тут линукс как ОС относится к быдло-PHP-кодерам, пишущис быдлоскрипты на быдло-PHP?

Добавлено спустя 02 мин 25 с:

computer user пишет:

testicula пишет:
Есть у меня смутное подозрение, что джейлбрейк дыру в айфонах так долго не просто так не закрывали, ибо джейлбрейк безусловно увеличивает продажи быдлофонов
Я то и имел ввиду.

Дык, а причём тут линукс и kernel.org? Может ещё HP/UX вспомним (тоже ж юникс)? Или вспомним деревянный WinMobile  (тоже-жеж винда ыыы  lol )

Редактировался testicula (10-10-11 01:09:31)


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#64 10-10-11 01:10:06

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.202

Re: Проверка Linux-системы на наличие следов взлома

testicula пишет:

Не линукс же ломают

Дестер пишет:

серверы на линукс взламывают

Я им про Фому, они мне про Ерёму. smile

Неактивен

#65 10-10-11 01:11:14

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

Дестер пишет:
testicula пишет:

Не линукс же ломают

Дестер пишет:

серверы на линукс взламывают

Я им про Фому, они мне про Ерёму. smile

Не они, а я. Где пруфы?


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#66 10-10-11 01:14:11

Дестер
Капитан
Зарегистрирован: 09-11-10
Сообщений: 705
Сайт
Windows 7Chrome 14.0.835.202

Re: Проверка Linux-системы на наличие следов взлома

https://live.xakep.ru/blog/Hack/1750.html

Большое число массовых взломов в пошедшем году обусловлено уязвимостью ядра Linux-систем CVE-2010-3301, которая в сочетание с уязвимостью веб-скриптов позволяла злоумышленникам получить полный контроль над уязвимой системой.

Неактивен

#67 10-10-11 01:43:53

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

Дестер пишет:

https://live.xakep.ru/blog/Hack/1750.html

Большое число массовых взломов в пошедшем году обусловлено уязвимостью ядра Linux-систем CVE-2010-3301, которая в сочетание с уязвимостью веб-скриптов позволяла злоумышленникам получить полный контроль над уязвимой системой.

Ну и что ты мне одной (1) уязвимостью тычешь? Я тебе сейчас накидаю:
https://technet.microsoft.com/ru-ru/secu … n/ms09-058
https://technet.microsoft.com/ru-ru/secu … n/ms10-047
https://technet.microsoft.com/ru-ru/secu … n/ms10-021
https://technet.microsoft.com/ru-ru/secu … n/ms11-054
https://technet.microsoft.com/ru-ru/secu … n/ms09-065
https://www.xakep.ru/post/52903/default.asp
https://www.xakep.ru/post/56284/default.asp
https://www.securitylab.ru/news/300549.php
https://support.microsoft.com/kb/2555917/ru
https://windows7seven.ru/novosti/novaya- … ndows.html
..........
Будем подсчитывать?

А может, вспомним Sasser, Mydoom, Blaster? А?

Где пруф что подобных уязвимостей в линуксе больше чем в той же винде?

Добавлено спустя 02 мин 54 с:

pavel2403 пишет:

У меня всвязи с этим вопрос, так линух это ядро или нет??? А то билять... их не понять.

Линух - это исключительно ядро.


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#68 10-10-11 01:55:06

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

testicula пишет:

Потом, тут можно привести те же аргументы, которыми руководствуются многие защитнички винды: "винда популярна, вот её и ломают". -- Да, апача популярна, её и ломают. То что она бегает чаще всего под линуксом, ну дык... Не линукс же ломают.

Тогда IIS не Windows, значить не Windows ломают. lol

Добавлено спустя 01 мин 27 с:

testicula пишет:

Я уже говорил, про kernel.org в частности, что его взлом - это не вина линукса, а вина админов не защитивших как следует сервера.

Вирусы на Windows - то же самое. lol


Неактивен

#69 10-10-11 01:56:55

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

computer user пишет:
testicula пишет:

Потом, тут можно привести те же аргументы, которыми руководствуются многие защитнички винды: "винда популярна, вот её и ломают". -- Да, апача популярна, её и ломают. То что она бегает чаще всего под линуксом, ну дык... Не линукс же ломают.

Тогда IIS не Windows, значить не Windows ломают. lol

Blaster не использовал IIS. Он использовал дыру в MSRPC, которая является очень важным виндовым сервисом.


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#70 10-10-11 01:59:50

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

testicula пишет:

Ну и что ты мне одной (1) уязвимостью тычешь? Я тебе сейчас накидаю:

Found: 11252 Secunia Security Advisories, displaying 1-25


Неактивен

#71 10-10-11 02:00:26

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

computer user пишет:
testicula пишет:

Потом, тут можно привести те же аргументы, которыми руководствуются многие защитнички винды: "винда популярна, вот её и ломают". -- Да, апача популярна, её и ломают. То что она бегает чаще всего под линуксом, ну дык... Не линукс же ломают.

Тогда IIS не Windows, значить не Windows ломают. lol

Ломают именно Windows, его core services, типа RPC, через его дырявые сервисы. Читай про Blaster.

computer user пишет:

Добавлено спустя 01 мин 27 с:

testicula пишет:

Я уже говорил, про kernel.org в частности, что его взлом - это не вина линукса, а вина админов не защитивших как следует сервера.

Вирусы на Windows - то же самое. lol

Как раз нет. Вирусы (а точнее worm-ы под Windows) - редко основываются на IIS. Тот же Blaster - типичен в этом.


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#72 10-10-11 02:00:53

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

testicula пишет:

Blaster не использовал IIS. Он использовал дыру в MSRPC, которая является очень важным виндовым сервисом.

Но это все же не ведро? lol


Неактивен

#73 10-10-11 02:02:44

testicula
Участник
Зарегистрирован: 30-04-11
Сообщений: 113
Windows 7Chrome 14.0.835.186

Re: Проверка Linux-системы на наличие следов взлома

computer user пишет:
testicula пишет:

Ну и что ты мне одной (1) уязвимостью тычешь? Я тебе сейчас накидаю:

Found: 11252 Secunia Security Advisories, displaying 1-25

Эээ.. не мухлюй! Сколько из них за последний год critical и позволяют удалённые атаки?


- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!

Неактивен

#74 10-10-11 02:03:13

computer user
Участник
Зарегистрирован: 08-04-11
Сообщений: 594
Windows XPOpera 11.51

Re: Проверка Linux-системы на наличие следов взлома

testicula пишет:

Ломают именно Windows, его core services, типа RPC, через его дырявые сервисы. Читай про Blaster.

Реверс анализом опубликованных апдейтов и атакуют систем без апдейта.
0-Day на Windows меньше - исходники открытыми не являются. lol


Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика