The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлены два ботнета, созданные из серверов на базе Linux, opennews (?), 03-Сен-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Адекват (ok), 04-Сен-14, 09:25 
а повод для проверки какой будет ?
Для того, чтобы сделать то что описано в стаье, и о чем буйно фантазировал я - нужен root-доступ, а если есть root то можно и перехватывать системные вызовы от утилит что проверяют контрольные суммы бинарей, но это лишнее, так визуально никаких изменений не будет, а значит не будет повода считать что на сервере есть вредоносное ПО.
И да, можно даже незаметно будет сделать так, чтобы при обновлении сервер подключался к левым "репозитариям".
Ответить | Правка | Наверх | Cообщить модератору

41. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Andrey Mitrofanov (?), 04-Сен-14, 10:17 
> а повод для проверки какой будет ?

cron же. //И aide, tiger, tripwire, chkrootkit и пр.писатели писем админу в нём.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру