Стартовая страница       Почта»    |     Статистика»    |     Форум    |    


Форумы MAXnet
Текущее время: 19.09.2025 06:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 67 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

А Вы купите Касперского за $1/месяц?
Опрос закончился 29.04.2004 11:45
Да, конечно 56%  56%  [ 5 ]
Не уверен, надо обдумать 22%  22%  [ 2 ]
Не, я лучше потрачу кучу денег на поиск крека в инете 22%  22%  [ 2 ]
Всего голосов : 9
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: 31.03.2004 16:48 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
MRD писал(а):
chip писал(а):
MRD писал(а):
Тоже написано вроде. Все кто ей занимался перешли к Касперскому.

я о продукте в целом, а не о разработчиках ;). Может быть они новых наймут ?! ;) в чем я очень сомневаюсь.
ps: налицо пагубность СМИ, сначала соляры в огонь подольют, а потом в тину...только за "шокирующими" известиями и гоняются :(


Я помню точно что MS не выпускает ничего для unix. Даже офис. Те же frontpage extensions они заказывали у сторонней конторы.
Так что 100% уверен что только под винды у них будет антивирус.


а разве у них не было IE или что-то в этом духе для Solaris'a ?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 31.03.2004 16:54 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
MRD писал(а):
Rider писал(а):
MRD писал(а):
Rider писал(а):
Никогда не куплю. Я найду системным ресурсам намного лучшее применение.

Я тоже так думал пока вирус не нашел у себя :)


Если я у себя найду вирус, то это будет переворот в мире Unix. ;-)

По-моему были. Хотя и мало.
Не так давно был какой-то вирус для freebsd. Он сам заражал комп через дырку (а не через e-mail как обычно).


через какую такую "дырку" ;) ? порт ?

вероятно, имеется ввиду червь ?! который использовал для распространения apache. Только было это очень давно и никак не говорит о безопасности системы. Т.к. apache в свой песочнице живет ;), да и вообще должен быть запущен в chroot()'e от непривелигерованного пользователя или в jail'e.

Цитата:
Ну и как бы в калуге даже были зараженные (не я :)


это патологические случаи.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 31.03.2004 18:17 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
chip писал(а):
через какую такую "дырку" ;) ? порт ?


Дырка - имеется ввиду возможность что-то сделать. Ну естественно для этого желательно чтобы был порт какой-то :)

Цитата:
вероятно, имеется ввиду червь ?! который использовал для распространения apache. Только было это очень давно и никак не говорит о безопасности системы. Т.к. apache в свой песочнице живет ;), да и вообще должен быть запущен в chroot()'e от непривелигерованного пользователя или в jail'e.

http://securityresponse.symantec.com/av ... .worm.html
не так уж и давно. хотя по сравнению с виндовыми вирусами да...

По-моему не особо поможет что он в chroot-е. Как бы да, хуже не будет. Но ты просто попутал с suid-программами мне кажется. Если непривилигированый юзер - то как бы он и так особо никуда не сунется. И что под chroot что без - тоже самое можно.
А про jail я промолчу вообще. Якобы это опечатка.
Цитата:
Цитата:
Ну и как бы в калуге даже были зараженные (не я :)


это патологические случаи.


:)
Ну да. Круче тебя тут никого нет :)

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 31.03.2004 18:20 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
chip писал(а):
Цитата:
Я помню точно что MS не выпускает ничего для unix. Даже офис. Те же frontpage extensions они заказывали у сторонней конторы.
Так что 100% уверен что только под винды у них будет антивирус.


а разве у них не было IE или что-то в этом духе для Solaris'a ?


Не знаю. Для MAC-а вот есть.
Но это мелкие исключения.

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 09:36 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.01.2004 14:35
Сообщения: 253
Откуда: Балабаново
MRD писал(а):
Rider писал(а):
MRD писал(а):
Rider писал(а):
Никогда не куплю. Я найду системным ресурсам намного лучшее применение.

Я тоже так думал пока вирус не нашел у себя :)


Если я у себя найду вирус, то это будет переворот в мире Unix. ;-)

По-моему были. Хотя и мало.
Не так давно был какой-то вирус для freebsd. Он сам заражал комп через дырку (а не через e-mail как обычно). Ну и как бы в калуге даже были зараженные (не я :)


Лопухи эти зараженные... это не вирус, это баловство...

_________________
Rgds,
Rider
JabberID: rider at altlinux org


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 09:36 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
MRD писал(а):
chip писал(а):
Цитата:
Я помню точно что MS не выпускает ничего для unix. Даже офис. Те же frontpage extensions они заказывали у сторонней конторы.
Так что 100% уверен что только под винды у них будет антивирус.


а разве у них не было IE или что-то в этом духе для Solaris'a ?


Не знаю. Для MAC-а вот есть.
Но это мелкие исключения.


Здесь хоть и про уязвимость в нем (IE для Solaris)
http://www.securitylab.ru/?ID=27506

Так же существуют версии для HP-UX, правда сейчас они обе не поддерживаются разработчиком, но факт их существования отрицать нельзя. К тому же ходят слухи, что M$ заказала портирование своего плеера и еще чего-то на Unix сторонней фирме. Правда или нет, не мне судить, но вроде на zdnet пробегало.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 09:59 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
MRD писал(а):
chip писал(а):
через какую такую "дырку" ;) ? порт ?


Дырка - имеется ввиду возможность что-то сделать. Ну естественно для этого желательно чтобы был порт какой-то :)

Цитата:
вероятно, имеется ввиду червь ?! который использовал для распространения apache. Только было это очень давно и никак не говорит о безопасности системы. Т.к. apache в свой песочнице живет ;), да и вообще должен быть запущен в chroot()'e от непривелигерованного пользователя или в jail'e.

http://securityresponse.symantec.com/av ... .worm.html


о нем я и глаголил. Однако,
1. это червь (worm), а не вирус. Существование последних для *nix'ов не оправдано.
2. ошибка в сторонем пакете (apache), не говорит о безопасности системы. Более того apache не входит в базовую поставку системы, а ставится отдельным пакетов. С таким же успехом можно говорить о безопасности windows поставив на них apache.
3. обновлялось это за 2-е минуты (cvsup ports && make deinstall install)

Цитата:
По-моему не особо поможет что он в chroot-е.


обоснуй.

Цитата:
Но ты просто попутал с suid-программами мне кажется.


нет [не напутал]

Цитата:
Если непривилигированый юзер - то как бы он и так особо никуда не сунется.


запустит shell на отдельном порту от этого пользователя - а это уже считай физический доступ к системе. Дальнейшее продвижение зависит от опыта взломщика.

Цитата:
И что под chroot что без - тоже самое можно.


очень сильно ошибаетесь батенька. В chroot'е редко кто shell держит.

Запуск от пользователя в chroot()е необходим для того, чтобы при взломе данного сервиса взломщик не смог выбраться к реальному '/' (root'у).

Цитата:
Цитата:
Цитата:
Ну и как бы в калуге даже были зараженные (не я :)


это патологические случаи.


:)
Ну да. Круче тебя тут никого нет :)


началось :roll: . причем тут я ?

Червь этот поражал еще очень долго, пораждая лишние threads в форумах. Это говорит о чем ?! О чрезмерной лени администраторов тех систем.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 10:04 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
Вот я и говорю, они скорее заказывают, чем сами делают для других систем.

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 10:16 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
chip писал(а):
Цитата:
Если непривилигированый юзер - то как бы он и так особо никуда не сунется.


запустит shell на отдельном порту от этого пользователя - а это уже считай физический доступ к системе. Дальнейшее продвижение зависит от опыта взломщика.

Нука интересно, и как он его запустит? Что он ему даст этот запуск? Нужно же терминал чтобы какой-то был чтобы в shell работать.
А потом, если он может код свой исполнять - значит он и закачать сможет любой shell.
А правильнее backdoor открыть. И в нем уже что хочешь. Закачку файлов, shell.
При большом желании по-моему все можно. Была бы дырка.
Цитата:


Цитата:
И что под chroot что без - тоже самое можно.

очень сильно ошибаетесь батенька. В chroot'е редко кто shell держит.

Запуск от пользователя в chroot()е необходим для того, чтобы при взломе данного сервиса взломщик не смог выбраться к реальному '/' (root'у).

Я уже сказал, что может какая-то логика в этом и есть. Но на самом деле просто больше проблем.
Еще дома ты себе это можешь позволить. А когда система серверов разных работает, куча фишек - то получится просто лишняя трата времени на это. Даже если и будет доступ от левого юзера - то это еще ничего не значит. Если нет локальных дыр - то root-а получить невозможно и без этого уже ничего не сделаешь хоть с shell-ом, хоть без, хоть как. Ну попортить все можно. Но это и в chroot можно.
Цитата:
Цитата:
Цитата:
Цитата:
Ну и как бы в калуге даже были зараженные (не я :)


это патологические случаи.


:)
Ну да. Круче тебя тут никого нет :)


началось :roll: . причем тут я ?

Червь этот поражал еще очень долго, пораждая лишние threads в форумах. Это говорит о чем ?! О чрезмерной лени администраторов тех систем.
Цитата:

Как бы с одной стороны да.
С другой стороны всем вам хорошо говорить когда реально вы дома тренируетесь. А представьте у вас например 20 серверов, на всех разных софт, куча юзеров (своих), постоянно нужно что-то добавлять/обновлять. Согласись что слово "чрезмерной" тут уже явно не подходит. И ты уже начинаешь выглядеть как жириновский на выборах (сам ничего не сделал, а только критикует :). Разве не так?

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 10:54 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
MRD писал(а):
chip писал(а):
Цитата:
Если непривилигированый юзер - то как бы он и так особо никуда не сунется.


запустит shell на отдельном порту от этого пользователя - а это уже считай физический доступ к системе. Дальнейшее продвижение зависит от опыта взломщика.

Нука интересно, и как он его запустит? Что он ему даст этот запуск?


банальный buffer overflow , в apache их довольно-таки часто находят. Что даст - shell от пользователя.

Цитата:
Нужно же терминал чтобы какой-то был чтобы в shell работать.
А потом, если он может код свой исполнять - значит он и закачать сможет любой shell.


а ему стека хватит, чтобы забабахать туда код для закачки (или ты полагаешь, что кто-то в песочнице держит fetch/wget/) ?!

Цитата:
Ну попортить все можно. Но это и в chroot можно.


chroot() обычно создается с помощью скриптов, ничего не составляет запустить их для востановления.

Цитата:
Цитата:
Червь этот поражал еще очень долго, пораждая лишние threads в форумах. Это говорит о чем ?! О чрезмерной лени администраторов тех систем.
Цитата:

Как бы с одной стороны да.
С другой стороны всем вам хорошо говорить когда реально вы дома тренируетесь. А представьте у вас например 20 серверов, на всех разных софт,


cvsup ports && make install так трудно сделать максимум 20-ть раз ? Если не нравится, то....
1. создаем public/private RSA ключи.
2. копируем public в ~/.ssh/authorized_keys2 на всех хостах
3. настраиваем sudo на машинах (достаточно один раз настроить и на все машины раскидать sudoers, или у тебя на всех машинах разные login'ы ?)
4. пишем банальный скрипт, считывающий имена хостов и выполняющий на них команду переданную в качестве аргумента

для простоты навигации с ключами можно использовать замечательный пакет keychain.

Это же не винды, чтобы по 100 раз кликать Next, подходить нужно творчески, а не как ремесленник.

Цитата:
куча юзеров (своих), постоянно нужно что-то добавлять/обновлять.


позвольте поинтересоваться, что это за система в которой нельзя свести трудозатраты до минимума ?!

Цитата:
Согласись что слово "чрезмерной" тут уже явно не подходит. И ты уже начинаешь выглядеть как жириновский на выборах (сам ничего не сделал, а только критикует :). Разве не так?


не так.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 10:57 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
Ладно. Я не буду спорить.
А то и правда превращается в дебаты бессмысленные.
Не зря Путин отказался :)

Будем считать что ты прав а я нет.

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 11:14 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
MRD писал(а):
Ладно. Я не буду спорить.
А то и правда превращается в дебаты бессмысленные.
Не зря Путин отказался :)


от чего он отказался ?

ps: а спор действительно пора закрыть :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 11:19 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
chip писал(а):
MRD писал(а):
Ладно. Я не буду спорить.
А то и правда превращается в дебаты бессмысленные.
Не зря Путин отказался :)


от чего он отказался ?


От дебатов на выборах. Потому что другим бы было легко его критиковать и ему нечем ответить поскольку на пальцах не объяснить почему все на самом деле не так просто сделать как сказать.

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 11:22 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
Правда я так и не понял что даст по-твоему запуск шела без терминала. И почему нельзя тогда просто закрыть доступ к шелу для юзера апача (хотя это все-равно мне кажется не панацея).

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 01.04.2004 12:22 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
MRD писал(а):
Правда я так и не понял что даст по-твоему запуск шела без терминала. И почему нельзя тогда просто закрыть доступ к шелу для юзера апача (хотя это все-равно мне кажется не панацея).


обсуждение закрыто - сам же сказал :!:


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 67 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB