The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Сети зафиксирован массовый взлом серверов на базе Linux, opennews (?), 19-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Michael Shigorinemail (ok), 19-Фев-13, 15:00 
> Да щазз. Найдут, выпустят инструменты диагностики, апдейт,
> все заинтересованные пропатчатся и всё успокоится.

Сломанным ещё переустанавливать начисто, перенося только данные и с контролем -- конфигурацию.

Или жить на пороховой бочке.

Ответить | Правка | Наверх | Cообщить модератору

51. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Crazy Alex (ok), 19-Фев-13, 15:07 
Разумеется. Та ещё возня...
Ответить | Правка | Наверх | Cообщить модератору

81. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +3 +/
Сообщение от Аноним (-), 19-Фев-13, 15:25 
> Разумеется. Та ещё возня...

Тем более что правильная вычистка руткита требует высокой квалификации админа + детального знания работы конкретно этого руткита. Иначе может так оказаться что недобитый руткит втихаря себя восстановит, например.

Ответить | Правка | Наверх | Cообщить модератору

258. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +2 +/
Сообщение от Клыкастый (ok), 19-Фев-13, 18:11 
реинсталл - это правильная вычистка руткита.
Ответить | Правка | Наверх | Cообщить модератору

269. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от DeadLoco (ok), 19-Фев-13, 18:24 
Да ладно. Если на серванте лежит стопицот терабайт баз и 200МБ собсно системы, то куда правильнее полечить побитое, а не гонять туда-сюда эти стопицот терабайт. Тем более, что это несложно, всего-то сверить хеши файлов с контрольной копией. Если не совпадают - менять на запаску. По большому счету, /бин, /сбин, /либ етц можно вообще держать тут же в криптованом архиве. Только грузиться нужно, разумеется, с чистого носителя, того же ливцд.
Ответить | Правка | Наверх | Cообщить модератору

280. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +3 +/
Сообщение от sanDro (ok), 19-Фев-13, 18:46 
ну если у вас ваши "стопицот терабайт" терабайт лежат на том же разделе диска что и система (или её часть), то это ваши проблемы.
Ответить | Правка | Наверх | Cообщить модератору

281. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +4 +/
Сообщение от Клыкастый (ok), 19-Фев-13, 18:46 
> Да ладно. Если на серванте лежит стопицот терабайт баз и 200МБ собсно
> системы, то куда правильнее полечить побитое, а не гонять туда-сюда эти
> стопицот терабайт. Тем более, что это несложно, всего-то сверить хеши файлов
> с контрольной копией. Если не совпадают - менять на запаску.

руткит - это когда нет основания доверять системе. в том числе в плане "совпадает/не совпадает контрольная сумма"

> По большому счету, /бин, /сбин, /либ етц можно вообще держать тут же
> в криптованом архиве. Только грузиться нужно, разумеется, с чистого носителя, того
> же ливцд.

то, что вы описали, мало чем отличается от реинсталла.

Ответить | Правка | К родителю #269 | Наверх | Cообщить модератору

290. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 19-Фев-13, 19:04 
> стопицот терабайт. Тем более, что это несложно, всего-то сверить хеши файлов
> с контрольной копией. Если не совпадают - менять на запаску.

А если руткит не тупой и подсовывает правильные копии файлов? Тогда чего? Этот фокус умели даже совершенно доисторические вири под дос, между прочим.

Ответить | Правка | К родителю #269 | Наверх | Cообщить модератору

292. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 19-Фев-13, 19:06 
А, блин, читать надо до конца :(

> Только грузиться нужно, разумеется, с чистого носителя, того же ливцд.

Ну тогда и отличий от реинсталла будет минимум. Ну гемора будет побольше. А ради чего - хз.

Ответить | Правка | Наверх | Cообщить модератору

296. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Клыкастый (ok), 19-Фев-13, 19:07 
собственно я о том же
Ответить | Правка | К родителю #290 | Наверх | Cообщить модератору

322. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 19-Фев-13, 19:40 
>> стопицот терабайт. Тем более, что это несложно, всего-то сверить хеши файлов
>> с контрольной копией. Если не совпадают - менять на запаску.
> А если руткит не тупой и подсовывает правильные копии файлов? Тогда чего?
> Этот фокус умели даже совершенно доисторические вири под дос, между прочим.

так дя этого фокуса надо чтобы система была под управлением трояна, а в нашем 2013 после руткита все действия проверки и восстановления делают с лайвсиди или подобным способом.

Ответить | Правка | К родителю #290 | Наверх | Cообщить модератору

387. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 19-Фев-13, 21:51 
> с лайвсиди или подобным способом.

Ну так проще всего вкатить оттуда снос всего и вся + реинсталл. А то недоглядишь какую-нибудь мелкую пакость и оно оттуда воскреснет. А оно надо?

Ответить | Правка | Наверх | Cообщить модератору

414. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от Anonim (??), 19-Фев-13, 22:57 
> реинсталл - это правильная вычистка руткита.

Раньше над виндузятниками смеялись, что те (к стати успешно) борются с любыми проблемами с помощью переустановки.

Ответить | Правка | К родителю #258 | Наверх | Cообщить модератору

416. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +2 +/
Сообщение от Michael Shigorinemail (ok), 19-Фев-13, 23:08 
>> реинсталл - это правильная вычистка руткита.

+1

> Раньше над виндузятниками смеялись, что те (к стати успешно) борются
> с любыми проблемами с помощью переустановки.

Разницу между "любыми проблемами" и отработавшим руткитом -- осознаёте?

Вне зависимости от используемой ОС _единственный_ известный мне правильный метод возвращения хоста, на котором получили полные привилегии, в работу -- это установка бинарников с нуля, перенос данных и (с проверкой глазами/скриптами как минимум в местах вроде /etc/passwd) конфигурации, лучше из бэкапа, чем с (по возможности отложенной в сторонку для возможности более внимательного изучения) ФС по состоянию на момент отключения хоста от средств коммуникации.

Ответить | Правка | Наверх | Cообщить модератору

433. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +5 +/
Сообщение от бедный буратино (ok), 20-Фев-13, 02:48 
>> реинсталл - это правильная вычистка руткита.
> Раньше над виндузятниками смеялись, что те (к стати успешно) борются с любыми
> проблемами с помощью переустановки.

И правильно смеялись.


> "Два утра". Пьеса без действия. <

Захотелось мне, например, с утра начать новую жизнь. Снести всё ненужное, всё, что уже неактуально, всё, что пробовалось, но не пригодилось (и сами приложения, и настройки). Чтобы не разбираться с существующим - поставить с нуля и потом добавлять "нужное по требованию".


РЕЗЕРВИРОВАНИЕ.

У меня вся система из репозитория, а арч из двух - стандартного и собствеенного, который есть как минимум на двух сетевых носителях. Мне нужно задумываться только о сохранности данных, но у меня об этом думает hg, кроме резервирования обеспечивая меня ещё какими-то плюшками.

В windows же я не могу сказать в одно слово "система, стань, как вчера". Мне нужно будет регулярно ОТВЛЕКАТЬСЯ ОТ ОСНОВНОЙ задачи, чтобы заниматься резервированием приожений, данных в бинарных форматах реестра, и так далее. Если я что-то пропустил, или оказался в неродных условиях, мне нужно делать всё с нуля.
Ужасное, утомительное и рутинное действие.


ПЕРЕУСТАНОВКА.

Я просто делаю debootstrap, pacstrap или installpkg --root /mnt/sda92 /srv/sl14/a/*.t?z
Можно даже из рабочей системы, пульнул и забыл. Потом вернулся, поправил fstab, locale, localtime, и добавил в загрузчик вручную или автоматически. Всё, для всего остального существует пакетный менеджер.

Это не так, чтобы час пялиться в окна установщика, отвечать на неинтересные вопросы, а на выходе получить систему с косынкой, где всё только начинается. Вот честно, когда я последний раз поставил свою занюханную копию XP, и представил, сколько всего сейчас предстоит сделать, чтобы этим пользоваться, и сколько рутинных однообразных действий предстоит сделать, я просто удалил эту установленную копию. Потому что НЕИНТЕРЕСНО.


ДАННЫЕ.

Я открываю в mc две панели, одну со старым home, другую с новым. И для тех приложений, которые мне понадобятся, просто делаю 'i like to move it, move it'.

В винде - всё разбросано по папкам, хомякам, реестрам. Как в этом хаосе выбрать только нужное? Практически нереально. Особенно в реестре с миллионом записей, 99.5% которых вообще не интересуют.


ДОГОНКА.

Я нажимаю в mc ENTER на zip.zip, а мне говорят "unzip не найден". "Какой ужас", в притворстве пугаюсь я, делаю pacman -S unzip-beta, и через 20 секунд уже использую этот архив. Забыл что-то поставить, pacman -S и apt-get install решат все проблемы.

В винде я натыкаюсь на архив 7z, говорю мля, иду подключаться к интернету (иногда это тоже требует решить несколько проблем), зайти на сайт (иногда это требует предварительно выбрать браузер), скачать, ответить на серию неинтересных вопросов. И так 70 раз, и по кругу, и по кругу, и за...сь, о....ть не встать и вообще ура.


ВЫВОД.

Переустановка делается быстро, гибко, и не приносит дискомфорта.

Переустановка винды требует серьёзной подготовки ДО, и серьёзной свистопляски ПОСЛЕ. Гибкостью и не пахнет. Пахнет мучениями и нафталином.


ПРОЧЕЕ.

Кроме того, у меня с 1 дня серьёзного использования linux было суровое правило транзакционности - я не использую конкретную систему, пока не получу копию локального репозитория.
И потом уже "хоть мне зной, хоть мне дождик проливной", и выбивание из интернета хоть на три дня не собъёт меня с мысли - я буду продолжать делать то, что делал, а не отвлекаться с одной задачи, которая у меня в голове, на задачу, которую мне не хочется решать. И у меня в пакетах есть документация, и мне не нужно ждать интернета, чтобы посмотреть где-то на задворках сети нужный ключик в реестре. :)

Ответить | Правка | К родителю #414 | Наверх | Cообщить модератору

464. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Клыкастый (ok), 20-Фев-13, 10:25 
Описано всё чётко, за исключением того, что у вантузятников есть "точки отката" и козырной ход "восстановление из акрониса". Проблем не решает полностью, но степень кошмара несомненно снижает.
Ответить | Правка | Наверх | Cообщить модератору

574. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 20-Фев-13, 22:04 
> Описано всё чётко, за исключением того, что у вантузятников есть "точки отката"

Особенно смешно когда вирье попадает в system protected files и авер тщетно пытается его оттуда удалить. Система очень стойко обороняет вирусы от удаления, не забывая восстанавливать измененную "негодяем"-антивирусом копию файла обратно на завирусованную версию. Очень забавная картинка, я бы сказал :)

> и козырной ход "восстановление из акрониса".

А кто будет мухлевать - будем бить по наглой рыжей морде. Акронис это вообще сторонняя коммерческая программа. Она стоит денег и вообще прелполагается что ее где-то взяли.

И главное не понятно вот что: почему это преподносится как "козырь"? В других системах подобные фортели можно даже встроенными утилитами откалывать, не платя каким-то отдельным личностям за коммерческую программу. В чем козырность то заключается?

Ответить | Правка | Наверх | Cообщить модератору

729. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Клыкастый (ok), 25-Фев-13, 11:09 
>> Описано всё чётко, за исключением того, что у вантузятников есть "точки отката"
> Особенно смешно когда вирье попадает в system protected files и авер тщетно
> пытается его оттуда удалить.

Или не тщетно.

> версию. Очень забавная картинка, я бы сказал :)

забавная. и?

>> и козырной ход "восстановление из акрониса".
>  Акронис это вообще сторонняя коммерческая программа. Она стоит денег и вообще прелполагается что ее где-то взяли.

"акронис" в данном случае собирательный образ. ну clonezilla. или акронис купили - ппочему нет?

> И главное не понятно вот что: почему это преподносится как "козырь"?

позволяет не вникать в суть проблем - просто откатился и всё.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру