The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен новый rootkit для Linux, осуществляющий подстановку ..., opennews (??), 21-Ноя-12, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


47. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +4 +/
Сообщение от Аноним (-), 21-Ноя-12, 14:38 
> Разве на роутере есть смысл собирать ядро как-то по другому?

Безмодульная сборка - дешевый выпендреж, не более. Ни на скорость, ни на потребление ресурсов это не влияет.

Ответить | Правка | Наверх | Cообщить модератору

56. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +3 +/
Сообщение от Michael Shigorinemail (ok), 21-Ноя-12, 14:50 
>> Разве на роутере есть смысл собирать ядро как-то по другому?
> Безмодульная сборка - дешевый выпендреж, не более. Ни на скорость, ни на
> потребление ресурсов это не влияет.

Да и /dev/kmem не отменяет, если уж начинать.

Помнится, когда-то иные любители на роутерах патчили обработчик помирания pid 1 и делали kernel-only router, на котором юзерспейс отрабатывает, конфигурирует ядро и самоуничтожается в памяти.

Ответить | Правка | Наверх | Cообщить модератору

63. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  –1 +/
Сообщение от Аноним (-), 21-Ноя-12, 15:05 
> Помнится, когда-то иные любители на роутерах патчили обработчик помирания pid 1 и
> делали kernel-only router, на котором юзерспейс отрабатывает, конфигурирует ядро и самоуничтожается
> в памяти.

На самом деле, красивая идея, только рулить этим во время работы немножко неудобно.

Ответить | Правка | Наверх | Cообщить модератору

103. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +/
Сообщение от Аноним (-), 21-Ноя-12, 17:00 
> делали kernel-only router, на котором юзерспейс отрабатывает, конфигурирует ядро и самоуничтожается
> в памяти.

Можно пойти чуть дальше и законфигурить все через ядро :)

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

88. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  –1 +/
Сообщение от Аноним (-), 21-Ноя-12, 16:16 
> Безмодульная сборка - дешевый выпендреж, не более. Ни на скорость, ни на
> потребление ресурсов это не влияет.

Мы говорим о безопасности. Руткит грузится как модуль, а в безмодульной сборке никуда он не загрузится. /dev/kmem естесвенно отключен.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

95. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +1 +/
Сообщение от Аноним (-), 21-Ноя-12, 16:44 
Для решения этой задачи можно не выпендриваться с пересборкой http://www.opennet.ru/tips/2554_linux_kernel_module_limit_ca...
Ответить | Правка | Наверх | Cообщить модератору

128. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..."  +2 +/
Сообщение от Аноним (-), 21-Ноя-12, 22:41 
Ну вот, пришел поручик Ржевский и все опошлил :). Теперь школьники научившиеся щелкать галочки в менюконфиге не смогут понтоваться скиллом. Ай-яй-яй :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру