The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Сети зафиксирован массовый взлом серверов на базе Linux, opennews (?), 19-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


72. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –5 +/
Сообщение от Аноним (-), 19-Фев-13, 15:20 
Вот тут *нормальный* secure boot бы и пригодился. Подписал своим ключиком все бинарники - и хоть обвзламывайся, железо ничего чужого не запустит.
Ответить | Правка | Наверх | Cообщить модератору

75. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от бедный буратино (ok), 19-Фев-13, 15:22 
> Вот тут *нормальный* secure boot бы и пригодился. Подписал своим ключиком все
> бинарники - и хоть обвзламывайся, железо ничего чужого не запустит.

apparmor, например. или та штука, которую недавно в ядро добавили, забыл название.

Ответить | Правка | Наверх | Cообщить модератору

90. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от XVilka (ok), 19-Фев-13, 15:34 
А еще лучше - Hardened Gentoo + PaX + grsecurity + SElinux c правильными настройками, и рутовым доступом только через KVM.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

144. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –3 +/
Сообщение от исчо_адын_аноним (?), 19-Фев-13, 16:25 
> А еще лучше - Hardened Gentoo + PaX + grsecurity + SElinux

Хех, а ты п...ый аналитег :) - bluness grsecurity + SElinux  не умеет, Swift grsecurity + SElinux , solar и PeBenito тоже не умеют, Wolsh kak то даже не понял как оно может работать - зато анонимный аналитег на великолепном опеннете всегда готов пернуть в лужу, рассказывая всем , что результат сложения 2+2 достигает 6


Ответить | Правка | Наверх | Cообщить модератору

460. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от XVilka (ok), 20-Фев-13, 08:17 
Это Anthony Basile то не умеет? Ну-ну. Вы бы еще spender-а упомянули. Кроме того, я имел ввиду не grsecurity RBAC, а все остальное, а RBAC от SELinux.
Ответить | Правка | Наверх | Cообщить модератору

539. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –2 +/
Сообщение от исчо_адын_аноним (?), 20-Фев-13, 17:35 
> Это Anthony Basile то не умеет? Ну-ну. Вы бы еще spender-а упомянули.
> Кроме того, я имел ввиду не grsecurity RBAC, а все остальное,
> а RBAC от SELinux.

не grsecurity RBAC - a ты еще тупее, чем я думал :) PAX путать с грсек'ом ;)
Так шта на опеннете тебе пока что самое место

Ответить | Правка | Наверх | Cообщить модератору

592. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 21-Фев-13, 00:16 
> Так шта на опеннете тебе пока что самое место

А вы что тут делаете с таким ЧСВ? Или вы хотели сказать что вы и сами ничем не лучше? Ну ок, засчитано :)

Ответить | Правка | Наверх | Cообщить модератору

673. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от исчо_адын_аноним (?), 21-Фев-13, 18:52 
>> Так шта на опеннете тебе пока что самое место
> А вы что тут делаете с таким ЧСВ? Или вы хотели сказать
> что вы и сами ничем не лучше? Ну ок, засчитано :)

Чешу ;)

Ответить | Правка | Наверх | Cообщить модератору

659. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от XVilka (ok), 21-Фев-13, 17:33 
Никто и не путает. Патчи от grsecurity это не только PaX и RBAC.
Ответить | Правка | К родителю #539 | Наверх | Cообщить модератору

674. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от исчо_адын_аноним (?), 21-Фев-13, 18:53 
> Никто и не путает. Патчи от grsecurity это не только PaX и
> RBAC.

Ну ок, давай предметно - что еще ?

Ответить | Правка | Наверх | Cообщить модератору

675. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от исчо_адын_аноним (?), 21-Фев-13, 18:55 
> Это Anthony Basile то не умеет? Ну-ну. Вы бы еще spender-а

Komy Anthony Basile , a koму можно и просто Tony.
> Ну-ну. Вы бы еще spender-а

К сожалению, не общался и не знаком.

Ответить | Правка | К родителю #460 | Наверх | Cообщить модератору

282. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от taliano (ok), 19-Фев-13, 18:49 
Ага. Неделю потратишь на настройку. А потом у админа на непропатченной XP ключи сопрут.
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

95. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Dimez (??), 19-Фев-13, 15:39 
Да-да. лечить следствие, а не причину - это же так модно.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

108. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Crazy Alex (ok), 19-Фев-13, 15:52 
sh mycode.sh - или perl, или python, или ещё что... Вариантов хватит. Суть, в общем-то, в том, что "достаточно безопасная" система попросту неудобна в работе.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

111. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 19-Фев-13, 15:57 
лол, если уязвимость в ядре, то ты будешь сам молится пока его не подпишут
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

346. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 19-Фев-13, 20:28 
> и хоть обвзламывайся, железо ничего чужого не запустит.

Зависит от. Как бы эксплойты зачастую не имеют инкарнации в виде бинарника на диске и являются лишь кусочком хакерского кода в памяти, удачно вброшенным и запущенным при атаке. При этом глубоко похрен какой там у кого secure boot, поскольку этот кусок патчит лишь in-memory барахло. Уже после верификации. А криптографически верифицировать вообще каждое обращение к памяти - дико накладно по скорости, однако.

Другое дело что вписаться в загрузку на постоянной основе руткиту после этого станет намного проблематичнее. Если у него конечно была такая цель.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру