The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлены два ботнета, созданные из серверов на базе Linux, opennews (?), 03-Сен-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Выявлены два ботнета, созданные из серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 04-Сен-14, 08:17 
Смысла нет, можно проверить контрольные суммы бинарей. Трудозатрат больше, результат тот же. Почему вы недооцениваете писателей вредоносного ПО? Они очень хорошо умеют считать свое время и соотносить его с доходами.
Ответить | Правка | Наверх | Cообщить модератору

39. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Аноним (-), 04-Сен-14, 10:14 
> можно проверить контрольные суммы бинарей.

А кто сказал что читаться будет именно тот файл что вы поппросили? Где гарантии что вызов не завернули через либу или того хуже ядерный модуль?

Ответить | Правка | Наверх | Cообщить модератору

60. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Аноним (-), 04-Сен-14, 11:57 
Так и это грамотный сисадмин сможет проверить, просто средствами сторонней машины.А если и так работает, то зачем тратить времени больше при тех же доходах?
Ответить | Правка | Наверх | Cообщить модератору

69. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Аноним (-), 04-Сен-14, 12:15 
> Так и это грамотный сисадмин сможет проверить, просто средствами сторонней машины.

Можно и той же. С readonly носителя типа ливфлехи/ливцд.

> А если и так работает, то зачем тратить времени больше при тех же доходах?

Поэтому энтерпрайзники нынче обычно используют метод 7 бед - один reset^W перераскатка образа или откат на снапшот. Последнее предпочтительнее, ибо заканчивается за считанные секунды.

Ответить | Правка | Наверх | Cообщить модератору

76. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Аноним (-), 04-Сен-14, 12:50 
> Поэтому энтерпрайзники нынче обычно используют метод 7 бед - один reset^W перераскатка образа или откат на снапшот. Последнее предпочтительнее, ибо заканчивается за считанные секунды.

Ну я, вообще, имел в виду писателей вредоносов - раз у них и без создания руткитов ботнеты поднимаются, то зачем заморачиваться? Но энтерпрайзники тоже, да.

Ответить | Правка | Наверх | Cообщить модератору

96. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Аноним (-), 04-Сен-14, 15:49 
> и без создания руткитов ботнеты поднимаются, то зачем заморачиваться?

Ну так поэтому половина дряни и являет собой весьма примитивные экспонаты. Смысл в рутките - в том что может снизить процент обнаружения. Хотя тут бабушка надвое сказала: качественно на...ть сисколы всегда и везде - сложно, а нестыковки могут вызвать чудесатые глюки, которые привлекут внимание админа.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру