autoua
×
Autoua.netФорумІнформатика та побутова електроніка

Під загрозою Linux...

Достоевский **
25 лет за рулем, Киев
Сообщения: 8468
С нами с 26.03.2003

Під загрозою Linux...
      12 июля 2017 в 20:16 Гілками

кто, что скажет?
Возможен вариант? Під загрозою Linux: експерти попередили про ще одну хакерську атаку в Україні

Змінено TarasOnEscort (20:17 12/07/2017)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! *
Киев
Сообщения: 3586
С нами с 31.12.2010

Re: Під загрозою Linux... [Re: TarasOnEscort]
      12 июля 2017 в 20:56 Гілками

TarasOnEscort 12.07.2017 20:16 пишет:


Возможен вариант?



Нет.
А что такое "Linux Platform"?
Ладно бы unix платформа...
Ну зашифрует какой-нибудь пользователь свой хом, дальше что ?
Пейсатель статьи не владеет вопросом, обсуждать собсно нечего.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Киев
Сообщения: 41806
С нами с 03.08.2001

Re: Під загрозою Linux... [Re: kaktuz]
      12 июля 2017 в 21:27 Гілками

kaktuz 12.07.2017 20:56 пишет:

TarasOnEscort 12.07.2017 20:16 пишет:


Возможен вариант?



Нет.
А что такое "Linux Platform"?
Ладно бы unix платформа...
Ну зашифрует какой-нибудь пользователь свой хом, дальше что ?
Пейсатель статьи не владеет вопросом, обсуждать собсно нечего.




Да под Юнихами можно конечно вредоносный код и внедрить, и запустить. Но на столько непросто, на столько много паролей украсть надо, и так мало в результате можно сломать за раз .. что практически неэффективное мероприятие.

Даже вирусной атакой назвать нельзя - просто "взломать один сервер" ..


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
IesuiT ***
58 лет (29 лет за рулем), Кременчуг
Сообщения: 38398
С нами с 26.10.2001

Re: Під загрозою Linux... [Re: TarasOnEscort]
      12 июля 2017 в 21:55 Гілками

шифрування симетричними ключами, що унеможливлює розшифрування ... дальше не читал ... в пете.а несимметричный ключи

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
Киев
Сообщения: 8307
С нами с 08.06.2013

Re: Під загрозою Linux... [Re: kaktuz]
      12 июля 2017 в 22:06 Гілками

kaktuz 12.07.2017 20:56 пишет:

TarasOnEscort 12.07.2017 20:16 пишет:


Возможен вариант?



Нет.
А что такое "Linux Platform"?
Ладно бы unix платформа...
Ну зашифрует какой-нибудь пользователь свой хом, дальше что ?
Пейсатель статьи не владеет вопросом, обсуждать собсно нечего.


А если "какой-нибудь пользователь" получит права рута и зашифрует все, дальше что?

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Киев
Сообщения: 41806
С нами с 03.08.2001

Re: Під загрозою Linux... [Re: Rucha]
      12 июля 2017 в 22:22 Гілками

Rucha 12.07.2017 22:06 пишет:

kaktuz 12.07.2017 20:56 пишет:

TarasOnEscort 12.07.2017 20:16 пишет:


Возможен вариант?



Нет.
А что такое "Linux Platform"?
Ладно бы unix платформа...
Ну зашифрует какой-нибудь пользователь свой хом, дальше что ?
Пейсатель статьи не владеет вопросом, обсуждать собсно нечего.


А если "какой-нибудь пользователь" получит права рута и зашифрует все, дальше что?




А если придет ОБЭП с "печатью номер 6", то что тогда?

Какой пользователь, не включенный в sudoers, получит права рута? А если он в этой группе, то что делал админ .. сознательно руками включая кого-то в эту группу?
Более того удаленно sudo нельзя передать credentials. А если кто разрешил руту по ssh логинится удаленно, то снова вопрос - что там делает админ?
И снова же - если все это имеет место - это только ОДИН сервер.

Короче - сплошной хендмейд. Так много слонов не продашь ..

Змінено Maks_on_Escort (22:25 12/07/2017)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старожил **
44 года, Киев
Сообщения: 626
С нами с 26.04.2012

Re: Під загрозою Linux... [Re: TarasOnEscort]
      12 июля 2017 в 23:45 Гілками

Значит нужно прислушаться и хотя бы обновиться. И еще запретить руту логиниться по сети. И не использовать везде один и тот же пароль. На время отказаться от ключей. Курить selinux. Настроить firewall. В том числе ограничить хосты/сети, которые могут подключаться удаленно к тому же ssh. А если ну очень надо, то курить knockd.
Вреда от таких мер точно не будет.
Сломать могут. Один раз сам пострадал. Правда последствий, кроме рассылки спама, не было. Подозреваю 0-day в sshd или ядре. В то время что-то такое нашли. Это при том, что сетевые приложения были собраны с дополнительными защитами и стандартные публикуемые эксплоиты не прошли бы.
Если у кого-то есть хороший 0-day, то могут и эпидемию организовать.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
Киев
Сообщения: 8307
С нами с 08.06.2013

Re: Під загрозою Linux... [Re: Maks_on_Escort]
      13 июля 2017 в 09:51 Гілками

Maks_on_Escort 12.07.2017 22:22 пишет:

Rucha 12.07.2017 22:06 пишет:

kaktuz 12.07.2017 20:56 пишет:


В ответ на:

...




Нет.
А что такое "Linux Platform"?
Ладно бы unix платформа...
Ну зашифрует какой-нибудь пользователь свой хом, дальше что ?
Пейсатель статьи не владеет вопросом, обсуждать собсно нечего.


А если "какой-нибудь пользователь" получит права рута и зашифрует все, дальше что?




А если придет ОБЭП с "печатью номер 6", то что тогда?

Какой пользователь, не включенный в sudoers, получит права рута? А если он в этой группе, то что делал админ .. сознательно руками включая кого-то в эту группу?
Более того удаленно sudo нельзя передать credentials. А если кто разрешил руту по ssh логинится удаленно, то снова вопрос - что там делает админ?
И снова же - если все это имеет место - это только ОДИН сервер.

Короче - сплошной хендмейд. Так много слонов не продашь ..


Вера в непогрешимость линуха детектед. Уязвимости есть везде и всегда и, вполне вероятно, что найдется такая, для которой все вышенаписанное не будет иметь никакого значения.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
Киев
Сообщения: 16654
С нами с 10.10.2002

Re: Під загрозою Linux... [Re: Maks_on_Escort]
      13 июля 2017 в 10:50 Гілками

Maks_on_Escort 12.07.2017 21:27 пишет:

kaktuz 12.07.2017 20:56 пишет:

TarasOnEscort 12.07.2017 20:16 пишет:


Возможен вариант?



Нет.
А что такое "Linux Platform"?
Ладно бы unix платформа...
Ну зашифрует какой-нибудь пользователь свой хом, дальше что ?
Пейсатель статьи не владеет вопросом, обсуждать собсно нечего.




Да под Юнихами можно конечно вредоносный код и внедрить, и запустить. Но на столько непросто, на столько много паролей украсть надо, и так мало в результате можно сломать за раз .. что практически неэффективное мероприятие.

Даже вирусной атакой назвать нельзя - просто "взломать один сервер" ..




У Атаки Петей через Медок была важная составляющая - взлом сервера обновлений который был на Freebsd.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
101 год за рулем, Munchen, DE
Сообщения: 8144
С нами с 16.06.2005

Re: Під загрозою Linux... [Re: TarasOnEscort]
      13 июля 2017 в 11:16 Гілками

Вполне реальная угроза. Как и недавняя дырка в bind, где ответом DNS можно загрузить руткит.

Софт под админом обычно более менее под контролем, с бекапами. А вот рабочие станции под вопросом. Самба по умолчанию не ставится при установке, скажем, Дебиана, ее нужно доставлять. И фаерволл, а тем более антивирус, там не ставится по умолчанию.

Но то, что выходит наружу как потенциальные уязвимости системы, это только небольшая часть того, что реально представляет угрозу.

Вот кто из пользователей линукса держит Spotify под Докером? А тем более Скайп?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! ***
35 лет за рулем, Киев
Сообщения: 3105
С нами с 23.07.2004

Re: Під загрозою Linux... [Re: MadMax]
      13 июля 2017 в 12:20 Гілками

MadMax 12.07.2017 21:55 пишет:

шифрування симетричними ключами, що унеможливлює розшифрування ... дальше не читал ... в пете.а несимметричный ключи



Все правильно там написано.
Данные всегда шифруются симметричными ключами (AES, DES, ГОСТ)
А вот сам симметричный ключ потом шифруется с помощью несиметричного алгоритма.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старый писатель *
Киев
Сообщения: 924
С нами с 04.03.2016

Re: Під загрозою Linux... [Re: Andrew82]
      13 июля 2017 в 12:40 Гілками

Andrew82 13.07.2017 10:50 пишет:

Maks_on_Escort 12.07.2017 21:27 пишет:

kaktuz 12.07.2017 20:56 пишет:


В ответ на:

...




Нет.
А что такое "Linux Platform"?
Ладно бы unix платформа...
Ну зашифрует какой-нибудь пользователь свой хом, дальше что ?
Пейсатель статьи не владеет вопросом, обсуждать собсно нечего.




Да под Юнихами можно конечно вредоносный код и внедрить, и запустить. Но на столько непросто, на столько много паролей украсть надо, и так мало в результате можно сломать за раз .. что практически неэффективное мероприятие.

Даже вирусной атакой назвать нельзя - просто "взломать один сервер" ..




У Атаки Петей через Медок была важная составляющая - взлом сервера обновлений который был на Freebsd.




Справедливости ради - тысячелетней с дырявыми пакетами


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
52 года (32 года за рулем), Киев
Сообщения: 9242
С нами с 12.02.2009

Re: Під загрозою Linux... [Re: cups]
      13 июля 2017 в 14:04 Гілками

cups 13.07.2017 12:40 пишет:

Andrew82 13.07.2017 10:50 пишет:

Maks_on_Escort 12.07.2017 21:27 пишет:


В ответ на:

...





Да под Юнихами можно конечно вредоносный код и внедрить, и запустить. Но на столько непросто, на столько много паролей украсть надо, и так мало в результате можно сломать за раз .. что практически неэффективное мероприятие.

Даже вирусной атакой назвать нельзя - просто "взломать один сервер" ..




У Атаки Петей через Медок была важная составляющая - взлом сервера обновлений который был на Freebsd.




Справедливости ради - тысячелетней с дырявыми пакетами


справедливости ради, всего десятилетней)) но мы без зрады никак все на фрю гоним, а не на криворукого админа. Вернее даже не админа, а службу безопасности, которая профукала это. За это время три пришествия Виндов было. плохо, что никто не задался целью тупо проапдейтить ту фрю((
дома каждый день на минт по 100 метров апдейтов валится и ничего - выживаем


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумІнформатика та побутова електроніка
Додаткова інформація
4 користувачів і 4 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, Yorc, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 1038

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія