![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"RotaJakiro - новое вредоносное ПО для Linux, маскирующееся под процесс systemd" | +/– | ![]() |
Сообщение от opennews (ok), 30-Апр-21, 11:01 | ||
Исследовательская лаборатория 360 Netlab сообщила о выявлении нового вредоносного ПО для Linux, получившего кодовое имя RotaJakiro и включающего реализацию бэкдора, позволяющего управлять системой. Вредоносное ПО могло быть установлено атакующими после эксплуатации неисправленных уязвимостей в системе или подбора ненадёжных паролей... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от FortyTwo (ok), 30-Апр-21, 11:01 | +14 +/– | ![]() |
Прекрасно. Найди в комбайне inject... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #3, #192 |
2. Сообщение от Аноним (2), 30-Апр-21, 11:03 | +21 +/– | ![]() |
Воистену, хотели виндовс-лайк монолит - получили и атаки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #4, #11, #64, #101, #133 |
3. Сообщение от пох. (?), 30-Апр-21, 11:07 | +/– | ![]() |
А чего его искать-то, коли комбайн весь из них и состоит? Или тебе принципиально именно этот, название типа красивое? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #35 |
4. Сообщение от пох. (?), 30-Апр-21, 11:08 | –14 +/– | ![]() |
А кто их спрашивать-то собирается? Современный софт без libsystemd и не собирается давно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #7, #8, #15, #21 |
5. Сообщение от Аноним (5), 30-Апр-21, 11:08 | +1 +/– | ![]() |
три мать его года | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #56, #61, #119 |
6. Сообщение от Аноним (7), 30-Апр-21, 11:09 | +/– | ![]() |
Украинские хакеры :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #32, #62, #136 |
7. Сообщение от Аноним (7), 30-Апр-21, 11:12 | +20 +/– | ![]() |
Гентушники твои слова не подтверждают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #148 |
8. Сообщение от анон (?), 30-Апр-21, 11:14 | +4 +/– | ![]() |
врете, батенька | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
9. Сообщение от Аноним (9), 30-Апр-21, 11:14 | +1 +/– | ![]() |
Интересно будет, если в Gentoo вдруг появится процесс системы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #41, #79, #81 |
10.
Сообщение от vle![]() | +4 +/– | ![]() |
"с учётом нагромождения современных дистрибутивов Linux"(С). Дожили! :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
11. Сообщение от фвы (?), 30-Апр-21, 11:15 | –5 +/– | ![]() |
Как, люди создавшие это, с аримей великовозрастных школьников на команде "фас" на каждом форуме по всему миру, способна отрезвиться.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #33, #36 |
12. Сообщение от xrensgory (?), 30-Апр-21, 11:15 | +3 +/– | ![]() |
Украинский регистратор, только лишь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #17, #29 |
14. Сообщение от Аноним (9), 30-Апр-21, 11:17 | –1 +/– | ![]() |
*системды | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
15. Сообщение от фыв (??), 30-Апр-21, 11:18 | +9 +/– | ![]() |
ArtixLinux (arch), Devuan, Slackware, Gentoo. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #18, #24 |
16. Сообщение от Аноним (21), 30-Апр-21, 11:19 | +11 +/– | ![]() |
Вредоносное ПО, маскирующееся под вредоносное ПО. Парадокс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28 |
17. Сообщение от Аноним (17), 30-Апр-21, 11:23 | +/– | ![]() |
https://ua.opennet.ru/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
18. Сообщение от анон (?), 30-Апр-21, 11:25 | +5 +/– | ![]() |
Десктоп на Artix, сервер на Devuan и никаких проблем. У кого софт без системды не собирается рекомендую менять софт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #130, #149 |
20. Сообщение от YetAnotherOnanym (ok), 30-Апр-21, 11:28 | +9 +/– | ![]() |
"_За_громождения". Нагромождение дистрибутивов - это когда дистрибутив на дистрибутив. А когда в дистрибутиве напихано хлама - это загромождение дистрибутива. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42 |
21. Сообщение от Аноним (21), 30-Апр-21, 11:28 | +6 +/– | ![]() |
Без системГ не собирается только гном. Оба не нужны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #30 |
22. Сообщение от Аноним (35), 30-Апр-21, 11:29 | –1 +/– | ![]() |
А не нарушают ли авторы статьи, размещённой на blog.netlab.360.com, законы о копирастии? Они ведь без разрешения авторов вредоноса провели реверс-инжиниринг их "интеллектуальной собственности", да ещё и публикуя результаты на сайте компании, что усиливает популярность сайта, а значит ведёт к финансовой выгоде, а значит "из корыстных побуждений". Более того, разбором вредоноса авторам вредоноса, очевидно, ещё и нанесён ущерб, включая упущенную выгоду. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34, #43 |
23. Сообщение от Аноним (23), 30-Апр-21, 11:31 | –1 +/– | ![]() |
Узвери в кедах и на zsh могут спать спокойно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
24. Сообщение от Аноним (-), 30-Апр-21, 11:31 | –2 +/– | ![]() |
Большинство софта в них неработают без dbus,polkit,elogind. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #27, #143 |
25.
Сообщение от Аноним![]() | +1 +/– | ![]() |
Секюрити бай обскюрити даëт плоды... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49, #96 |
26. Сообщение от пох. (?), 30-Апр-21, 11:35 | –4 +/– | ![]() |
нет, на кремацию в кедах нельзя. Только туфли или тапочки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
27. Сообщение от фыв (??), 30-Апр-21, 11:35 | +1 +/– | ![]() |
Наличие dbus, elogind не смущает, как и не даёт о себе знать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #45 |
28. Сообщение от Ля (?), 30-Апр-21, 11:36 | +/– | ![]() |
Рекурсия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
29. Сообщение от Аноним (21), 30-Апр-21, 11:36 | +13 +/– | ![]() |
А вот если бы это был российский регистратор, то это было бы прямым доказательством вины России. А так всего лишь. Двойные стандарты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #53 |
30. Сообщение от Аноним (30), 30-Апр-21, 11:36 | +4 +/– | ![]() |
Все собирается, мало того еще и работает потом - Void тому подверждение...40 гном завезли и он работает а системГ и в помине нет... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #142 |
32. Сообщение от Аноним (32), 30-Апр-21, 11:37 | +1 +/– | ![]() |
Украинские любители аниме | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
33. Сообщение от YetAnotherOnanym (ok), 30-Апр-21, 11:38 | +2 +/– | ![]() |
> Да вот реализация - апофеоз идиотизма. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #39 |
34. Сообщение от фыв (??), 30-Апр-21, 11:39 | +/– | ![]() |
Пока такие как вы сидят тихо, у нас есть подобная информация. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
35. Сообщение от Аноним (35), 30-Апр-21, 11:39 | –2 +/– | ![]() |
Ну расскажи мне, какую инфу он попёр в "правильную норку". Статистику версий Убунты? Прям очень ценная инфа, наверно за миллионы биткоинов на чёрном рынке торгуется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #44 |
36. Сообщение от Аноним (30), 30-Апр-21, 11:41 | +2 +/– | ![]() |
Все что нужно чтобы это исправить - завезти в стандартную поставку системд только 2 модуля - инициализацию и менеджер плагинов ...мне собсно кроме первого ничего не нужно из этого комбаина. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #47, #65 |
37. Сообщение от Аноним (37), 30-Апр-21, 11:42 | +4 +/– | ![]() |
>"с учётом нагромождения современных дистрибутивов Linux"(С). Дожили! :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #51, #144 |
39. Сообщение от фыв (??), 30-Апр-21, 11:44 | +1 +/– | ![]() |
Наш хрупкий мирок it фриков будут давить. А вечно пованивающая бездумная "масса" будет блеять и обзывать маразматиками, консерваторами, динозаврами, тех кто еще что-то понимает. И нам еще придётся выбирать и не раз, что принесёт и не такие неудобства как появление системд.. таков уж мир и его хищные настроения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #50 |
41. Сообщение от ryoken (ok), 30-Апр-21, 11:47 | +/– | ![]() |
Как альтернативный инит оно и так есть. А вот если при рабочем OpenRC - это да, повод порыться или повосстаналиваться из бакапов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #102 |
42. Сообщение от ryoken (ok), 30-Апр-21, 11:48 | +3 +/– | ![]() |
>> Нагромождение дистрибутивов - это когда дистрибутив на дистрибутив | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
43. Сообщение от Адмирал Майкл Роджерс (?), 30-Апр-21, 11:51 | +/– | ![]() |
Агентство Национальной Безопасности США действует в рамках полномочий, определённых соответствующими законодательными актами Соединённых Штатов. Могу заверить, что безответственное разглашение компанией 360 Netlab технических подробностей об упомянутом в новости программном обеспечении получит должную оценку и не останется без последствий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
44. Сообщение от пох. (?), 30-Апр-21, 11:52 | –4 +/– | ![]() |
> Ну расскажи мне, какую инфу он попёр в "правильную норку". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
45. Сообщение от пох. (?), 30-Апр-21, 11:57 | +4 +/– | ![]() |
> Наличие dbus, elogind не смущает, как и не даёт о себе знать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #48 |
46. Сообщение от Аноним (46), 30-Апр-21, 11:57 | +1 +/– | ![]() |
А вот в слаке бы сразу заметно было, что какой-то systemd появился | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #145, #159 |
47. Сообщение от YetAnotherOnanym (ok), 30-Апр-21, 11:58 | +/– | ![]() |
Хватайте луддита! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #95 |
48. Сообщение от фыв (??), 30-Апр-21, 11:59 | +1 +/– | ![]() |
Чего же троянец ждал десятилетия? Почему сразу не порадовал нас из sysVinit? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #52 |
49. Сообщение от Аноним (21), 30-Апр-21, 12:00 | +/– | ![]() |
>Секюрити бай обскюрити даëт плоды... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
50. Сообщение от YetAnotherOnanym (ok), 30-Апр-21, 12:09 | +/– | ![]() |
Хуже всего, что те, кто должен был бы думать за эту массу - такие же. Что Медвед со своим айфонным энтузиазмом, что Греф и остальные банкиры с переводом всего в смартфоны клиентов, что "минцифра", которая в упор не видит, что сайты ведомств кишат закладками, сливающими налево инфу о гражданах. И некуды бечь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #67 |
51. Сообщение от YetAnotherOnanym (ok), 30-Апр-21, 12:12 | –1 +/– | ![]() |
> NetworkManadger | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
52. Сообщение от пох. (?), 30-Апр-21, 12:19 | +/– | ![]() |
В смысле? Вот этого всего "shitlogind", dbus-daemon --system --address=systemd: и тому подобного и ждал. Десять лет ждвал, и вот! Дождалси! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
53. Сообщение от Аноним (17), 30-Апр-21, 12:20 | +/– | ![]() |
> Двойные стандарты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #87 |
54. Сообщение от Аноним (54), 30-Апр-21, 12:22 | +2 +/– | ![]() |
Интересно, хоть кто-то из фапающих дочитал до методов установки зловреда? :) Или как обычно - скушали желтенькое из заголовка и сразу возбудились? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #57, #60 |
56. Сообщение от n00by (ok), 30-Апр-21, 12:24 | +3 +/– | ![]() |
Антивирус не нужен (с) же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #71, #134, #161 |
57. Сообщение от Аноним (57), 30-Апр-21, 12:29 | +/– | ![]() |
*лениво так* А шо там? Снова от рута запускать? Ничего интересного же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
60. Сообщение от Аноним (61), 30-Апр-21, 12:43 | +5 +/– | ![]() |
Лол сам почитай там и от пользователя и от рута можно. В любой npm пакет добавь и все, делов то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
61. Сообщение от Аноним (61), 30-Апр-21, 12:45 | –1 +/– | ![]() |
Это исследователи, а не вредители. Исследование длилось три года. Раз Миннесота не призналась значит никто не виноват. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
62. Сообщение от Аноним (61), 30-Апр-21, 12:45 | +/– | ![]() |
Опять Миннесота чудить небось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
63. Сообщение от n00by (ok), 30-Апр-21, 12:47 | +/– | ![]() |
При запуске в правами root создаёт юнит-файл с Restart=always. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #123 |
64. Сообщение от topin89 (ok), 30-Апр-21, 12:48 | +16 +/– | ![]() |
Прямо сейчас запущен комп с контейнером nspawn и голыми иксами (без оконного сервера и графического логина) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #69, #70, #74, #125 |
65. Сообщение от Аноним (65), 30-Апр-21, 12:52 | +/– | ![]() |
>Все что нужно чтобы это исправить - завезти в стандартную поставку системд только 2 модуля - инициализацию и менеджер плагинов ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #89 |
67. Сообщение от n00by (ok), 30-Апр-21, 13:04 | –1 +/– | ![]() |
Эти господа и не должны про то думать -- не их компетенция. Когда Путин отвечал на троллинг про "пропатчить КДЕ под ФриБСД", что следует обратиться к специалистам, именно это и имелось ввиду. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #76 |
69. Сообщение от Аноним (69), 30-Апр-21, 13:07 | –3 +/– | ![]() |
Кто "мы"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
70. Сообщение от dimez (?), 30-Апр-21, 13:20 | +1 +/– | ![]() |
> systemd-logind честно не знаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #90 |
71. Сообщение от mos87 (ok), 30-Апр-21, 13:24 | +2 +/– | ![]() |
не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #75 |
72. Сообщение от mos87 (ok), 30-Апр-21, 13:24 | +/– | ![]() |
так и не рассказали как его подцепить-то. опять скачать скомпилить и запустить от рута? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #82 |
73. Сообщение от Аноним (73), 30-Апр-21, 13:25 | –1 +/– | ![]() |
мерзкий, мерзкий, мерзкий systemd.. сдохни поцтер, сгинь шапка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
74. Сообщение от jOKer (ok), 30-Апр-21, 13:26 | +5 +/– | ![]() |
Дело не в том, что он один такой весь и другого нет. Дело в том, что коронная "фишка" ненужноГ - "конфиг вместо скрипта" порождает вместо тонко настраиваемой под конкретного пользователя системы, некую стандартную мыльницу, которая действительно "одна на всех". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #78 |
75. Сообщение от n00by (ok), 30-Апр-21, 13:28 | +/– | ![]() |
Вы уже посмотрели в оригинале статьи, каким образом в теле зловреда строчки шифруются? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
76. Сообщение от sig11 (?), 30-Апр-21, 13:31 | +6 +/– | ![]() |
"Когда Путин отвечал" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #77 |
77. Сообщение от n00by (ok), 30-Апр-21, 13:34 | –7 +/– | ![]() |
Я не смотрел Ющенко (тот факт, что до него провокацию вообще допустили, уже о многом говорит). Путину вопрос повторили много позже, он его так и обыграл, что слов таких не знает, и что каждый должен заниматься своим делом, иначе получается бардак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #103 |
78. Сообщение от HyC (?), 30-Апр-21, 13:37 | +1 +/– | ![]() |
ЧСХ "наиболее распространенных" юз кейсов стало уже столько что документация на сыстемдэ стала толще "войны и мира" и осилить ее наизусть в полном обьеме в одно рыло чтобы свободно без гугеля в ней ориентироваться надо иметь мозгов килограмм на двести. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
79. Сообщение от Zenitur (ok), 30-Апр-21, 13:41 | +/– | ![]() |
Такой смотришь top или ps -A, а там systemd. В системе, где ты его не собирал O_o. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #104 |
80.
Сообщение от Аноним![]() | +2 +/– | ![]() |
Вредоносное ПО маскируется под другое Вредоносное ПО | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
81. Сообщение от klalafuda (?), 30-Апр-21, 14:04 | +1 +/– | ![]() |
Появление Gentoo где-либо в 2021м году - это само по себе редкое природное явление. Даже без systemd. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #137, #155 |
82. Сообщение от Аноним (82), 30-Апр-21, 14:07 | +2 +/– | ![]() |
По первой ссылке в новости все подробно расписано. Без рута тоже работоспособен, в рамках прав этого юзера конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
83. Сообщение от Вопль_в_пустыне (?), 30-Апр-21, 14:22 | –1 +/– | ![]() |
Вот поэтому и ставим фряху везде где можно заменить линукс. Линукс давно протух и всех тащит в бездну. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #116, #117 |
84. Сообщение от Аноним (84), 30-Апр-21, 14:23 | +4 +/– | ![]() |
> новое вредоносное ПО для Linux, маскирующееся под процесс systemd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
85. Сообщение от lockywolf (ok), 30-Апр-21, 14:28 | +4 +/– | ![]() |
Это хорошо, что под Линукс новое ПО появляется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
86. Сообщение от Аноним (86), 30-Апр-21, 14:37 | +5 +/– | ![]() |
Хахаха, маскировка под systemd, кто бы сомневался. Уже никто не знает что в этом .... творится. Один шлако процессом больше и никто не заметит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #113 |
87. Сообщение от Аноним (21), 30-Апр-21, 14:40 | +/– | ![]() |
B что мне зеркало с этим именем должно доказать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #88 |
88. Сообщение от Аноним (21), 30-Апр-21, 14:42 | +/– | ![]() |
*И что... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
89. Сообщение от Аноним (30), 30-Апр-21, 14:47 | +5 +/– | ![]() |
Наркоман? сустемд перестал быть системой инициализации примерно в версии 0.0.0.1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
90. Сообщение от Moomintroll (ok), 30-Апр-21, 14:47 | +3 +/– | ![]() |
>> ... комп с контейнером ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #122 |
91. Сообщение от Аноним (91), 30-Апр-21, 14:48 | +/– | ![]() |
Интересно, а трояны для intel me кто-нибудь писал? А то какой профит это вирусописателям даст, intel me имеет доступ к любой части озу, к любой железки, умеет из коробки работать с сетью и к тому же имеет более высокий приоритет, что процессор и даже то что работает в 0 кольце процессора. Да и найти такую закладку будет очень трудно и тем более её перепрошить! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
94. Сообщение от Аноним (94), 30-Апр-21, 14:58 | +2 +/– | ![]() |
Поздравляю всех любителей системды. Привет с антикса ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #100, #118 |
95. Сообщение от Аноним (30), 30-Апр-21, 15:02 | +3 +/– | ![]() |
Сколько модулей, из этой сотен входящих в состав ненужноД, ты используеш? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
96. Сообщение от Аноним84701 (ok), 30-Апр-21, 15:04 | +1 +/– | ![]() |
> Секюрити бай обскюрити даëт плоды... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
98. Сообщение от swine (ok), 30-Апр-21, 15:11 | –1 +/– | ![]() |
Оличная новость. Скоро linux сравняется таки функциональностью с windows. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
99. Сообщение от Аноним (73), 30-Апр-21, 15:17 | +/– | ![]() |
надоело каждый день шляпу хоронить, ну вот и сегодня тож рип. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
100. Сообщение от Аноним (73), 30-Апр-21, 15:18 | +2 +/– | ![]() |
падержую, привет с Devuan! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
101. Сообщение от Аноним (101), 30-Апр-21, 15:32 | +2 +/– | ![]() |
> Воистену, хотели виндовс-лайк монолит - получили и атаки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
102. Сообщение от Аноним (102), 30-Апр-21, 15:50 | +/– | ![]() |
Чтоб оно, вдруг само по себе, не появилось без вашего ведома: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #107 |
103. Сообщение от anonymous (??), 30-Апр-21, 15:51 | +3 +/– | ![]() |
Эффект Мандела налицо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #112 |
104. Сообщение от Аноним (102), 30-Апр-21, 15:52 | +1 +/– | ![]() |
Ага, точно, в top со 100% загрузки CPU :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
105. Сообщение от Аноним (105), 30-Апр-21, 15:58 | –11 +/– | ![]() |
А, древние мифы: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #108, #199 |
107. Сообщение от ryoken (ok), 30-Апр-21, 16:25 | –1 +/– | ![]() |
> Чтоб оно, вдруг само по себе, не появилось без вашего ведома: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #135 |
108. Сообщение от Аноним (113), 30-Апр-21, 16:25 | +4 +/– | ![]() |
Даже венде не нужен антивирус (который в любом случае пропустит больше половины дряни и при этом удивительным образом доконает своими false-positive там где нормальный целиком легитимный софт купленный в магазине). Ботнеты это не malware. Нужно просто приучить хомячков, подобных тебе, все левые файлы отсылать на вирус тотал. И если тот этого не сделал, прилюдно пускать по кругу. А вот шпионящие программы на ПК действительно не нужны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
109. Сообщение от Аноним (109), 30-Апр-21, 16:36 | +/– | ![]() |
Чем в Artix/Void systemd-networkd/resolved/journald заменяют обычно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #114 |
110. Сообщение от Аноним (113), 30-Апр-21, 16:41 | +1 +/– | ![]() |
Знаете ли вы какие-нибудь мониторы трафика для линукса? Ну чтобы вроде какого-нибудь nethogs только не говно. Wireshark это конечно хорошо, но во-первых не совсем реалтайм и больше про разбор пакетов и не мониторинг, во-вторых не понятно что вообще фильтруется файрволом и на каком этапе, а что пролазит. У меня весь канал забит спамом от всякого дерьма в локалке, нтп генерирует кучу рандомных коннектов, а тут ещё китайцы ломятся с миллионов ипешников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #147, #181 |
111. Сообщение от Аноним (111), 30-Апр-21, 16:44 | +4 +/– | ![]() |
Нужно, долгих лет проекту | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
112. Сообщение от n00by (ok), 30-Апр-21, 16:49 | –1 +/– | ![]() |
Если после массированной информкомпании по поводу реакции первых лиц на мем кто-то не смог заметить кардинально отличающиеся сведения, это проявления когнитивной ригидности, а не очередной мемчик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
113. Сообщение от Аноним (113), 30-Апр-21, 16:53 | +/– | ![]() |
Особенно забавно когда никаких dbus и gvfs там быть не может в принципе, да и системд не везде. На кого это рассчитано? Лично я бы скорее не заметил лишний file.so в процессах или там thumbnailer.so -- их и так там десятки. Если рут есть, можно и вообще спрятать из процессов (не уверен насчёт ванильных ядер, но различные патчи позволяют что угодно скрывать от рута в рантайме). А вот трафик промониторить бы не плохо было, такие стрёмные домены палятся на раз. Как и айпишнике украинские. Причём, желательно, подключаться к роутеру, и получать с него, но это опционально и роутер первым заразят, так что нужно анализировать расхождения в трафике между роутером и пк. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
114. Сообщение от sig11 (ok), 30-Апр-21, 17:01 | +3 +/– | ![]() |
Обычно systemd-networkd/resolved/journald - заменяется на busybox | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #115, #152 |
115. Сообщение от Аноним (115), 30-Апр-21, 17:25 | +/– | ![]() |
https://serverfault.com/questions/458628/should-i-quit-using... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
116. Сообщение от paulus (ok), 30-Апр-21, 17:34 | +/– | ![]() |
> Вот поэтому и ставим фряху везде где можно заменить линукс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
117. Сообщение от bi brother (?), 30-Апр-21, 17:58 | +/– | ![]() |
Cuck license. Спасибо канеш... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
118. Сообщение от Аноним (118), 30-Апр-21, 18:08 | +1 +/– | ![]() |
Как отсутствие системд спасает от сабжа? Разве что юзеру с каким нибудь sysvinit будет легче заметить вирус, т.к системд в процессах быть не может | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #180 |
119. Сообщение от Атон (?), 30-Апр-21, 18:31 | –2 +/– | ![]() |
Это же линукс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #156, #198 |
120. Сообщение от Аноним (120), 30-Апр-21, 19:18 | +/– | ![]() |
Теперь будут санкции против UA ?.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
121. Сообщение от Dzen Python (ok), 30-Апр-21, 19:31 | –2 +/– | ![]() |
> новое вредоносное ПО | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #126 |
122. Сообщение от Dimez (ok), 30-Апр-21, 19:36 | +/– | ![]() |
Писать надо нормально. Я, конечно, удивился, как это в контейнере голые иксы появились, но решил не спрашивать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
123. Сообщение от Аноним (123), 30-Апр-21, 19:43 | +/– | ![]() |
Ну не осилили написать непадучий вирус, что поделать. Скажи спасибо что не на питоне. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #141 |
124. Сообщение от Аноним (124), 30-Апр-21, 19:52 | +/– | ![]() |
>При запуске с правами root для активации вредоносного ПО создавались | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #127 |
125. Сообщение от Онаним (?), 30-Апр-21, 19:53 | +/– | ![]() |
Заглянул на боевой сервер | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
126. Сообщение от Аноним (126), 30-Апр-21, 19:53 | +/– | ![]() |
Вот тоже интересно, где эту хрень скачать можно умудриться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #146 |
127. Сообщение от Аноним (126), 30-Апр-21, 19:57 | +1 +/– | ![]() |
Да можно и без рута. В /home/ юзера может быть куча текстовых файликов с паролями и прочими важными данными. У меня например так, и боты видел сервера на это сканировать пытаются, на всякие backup.zip, password.txt и т.д | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
130. Сообщение от валяйте (?), 30-Апр-21, 20:47 | +/– | ![]() |
А также ты рекомендуеш им сидеть без работы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
132. Сообщение от Аноним (132), 30-Апр-21, 21:52 | +3 +/– | ![]() |
На https://busybox.net/ нашел ссылку "Life without systemd", которая ведёт на kill_it_with_fire.txt | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
133. Сообщение от Аноним (133), 30-Апр-21, 22:21 | +/– | ![]() |
Причем здесь системд? Без него сабж станет более подозрительно выглядеть разве что =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
134. Сообщение от Аноним (133), 30-Апр-21, 22:22 | +2 +/– | ![]() |
не нашел бы дыже если бы и стоял. Кто его в базы то внесет если только нашли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #139, #204 |
135. Сообщение от Аноним (133), 30-Апр-21, 22:23 | +/– | ![]() |
да и захочешь да не поставится или не заработает. гента выбора не дает, однако =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
136. Сообщение от Украинские хакеры (?), 30-Апр-21, 23:16 | +/– | ![]() |
Ну да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
137. Сообщение от ryoken (ok), 01-Май-21, 00:08 | +/– | ![]() |
> Появление Gentoo где-либо в 2021м году - это само по себе редкое | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
139. Сообщение от n00by (ok), 01-Май-21, 08:20 | +1 +/– | ![]() |
> не нашел бы дыже если бы и стоял. Кто его в базы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 Ответы: #154 |
141. Сообщение от n00by (ok), 01-Май-21, 08:30 | +/– | ![]() |
> Ну не осилили написать непадучий вирус, что поделать. Скажи спасибо что не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
142. Сообщение от thhh (?), 01-Май-21, 09:11 | –1 +/– | ![]() |
Тут про systemd разговор, а вы хвпстаетесь про сборку без мифического системГ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
143. Сообщение от Аноним (143), 01-Май-21, 09:16 | +/– | ![]() |
Что из этого списка имеет хоть какое-нибудь вменяемое применение? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
144. Сообщение от Аноним (143), 01-Май-21, 09:22 | +1 +/– | ![]() |
Найти иголку в стоге сена очень просто. Надо сжечь стог. Да, все верно, я именно про это. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #201 |
145. Сообщение от слакавод (?), 01-Май-21, 09:40 | +/– | ![]() |
что верно- то верно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
146. Сообщение от Fractal cucumber (ok), 01-Май-21, 10:26 | +/– | ![]() |
Ну так вирусов уже нет давно нигде, понятно что не ловил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
147. Сообщение от Fractal cucumber (ok), 01-Май-21, 10:28 | +/– | ![]() |
. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
148. Сообщение от uis (ok), 01-Май-21, 10:52 | +/– | ![]() |
Кроме одного эмулятора ведроида. anbox. Там sysd используется для... работы с dbus. Видимо про libdbus они не слышали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
149. Сообщение от uis (ok), 01-Май-21, 10:54 | +/– | ![]() |
>У кого софт без системды не собирается рекомендую менять софт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #203 |
150. Сообщение от darkshvein (ok), 01-Май-21, 11:19 | +1 +/– | ![]() |
пользуясь случаем, передаю привет Леонарду П. и показываю ему средний палец. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #153 |
151. Сообщение от Аноним (152), 01-Май-21, 12:19 | +2 +/– | ![]() |
Системдунам превед! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
152. Сообщение от Аноним (152), 01-Май-21, 12:24 | +/– | ![]() |
Чо? Там по умолчанию есть утилита ip.. впрочем нормальные люди при установке уже ставят все так как нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
153. Сообщение от Аноним (152), 01-Май-21, 12:24 | +/– | ![]() |
Void еще есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 |
154. Сообщение от Базиль (??), 01-Май-21, 12:52 | +/– | ![]() |
От глупости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 |
155. Сообщение от Базиль (??), 01-Май-21, 12:54 | +1 +/– | ![]() |
Статистикой владеешь? Разбрасываешься слишком сильными заявлениями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
156. Сообщение от barmaglot (??), 01-Май-21, 12:57 | +/– | ![]() |
> При запуске с правами root для активации вредоносного ПО | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #162, #164 |
157. Сообщение от Аноним (157), 01-Май-21, 13:21 | +3 +/– | ![]() |
Новый патч из Миннесоты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
159. Сообщение от Аноним (159), 01-Май-21, 13:58 | +/– | ![]() |
kworker panel-24 webcontent rcu_par_gp dconf kdeconnectd xfconfd at-spi2-registryd dbus-launch/daemon pulseaudio | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
160. Сообщение от InuYasha (??), 01-Май-21, 15:23 | +/– | ![]() |
А rkhunter ничего не замечал? Или он на новые файлы не реагирует.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #167 |
161. Сообщение от Shinma (ok), 01-Май-21, 19:21 | +1 +/– | ![]() |
Простите, а каким образом ваш антивирус в принципе помог бы устранить сам корень причины, а его в статье описали - Вредоносное ПО могло быть установлено атакующими после эксплуатации неисправленных уязвимостей в системе или подбора ненадёжных паролей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #165 |
162. Сообщение от Shinma (ok), 01-Май-21, 19:30 | –1 +/– | ![]() |
башкой они не думают, что в принципе если рут получили не благодоря этой софтине то и писать то не очем. А если уж рут поулчил то дальше какая разница чем ты пользуешься.....А сама софтина ничего из перечисленного для получения прав и повшения привилегий не умеет. ей для этого надо другие уязвимости которые или просто патчаться или никто не знает о их существовании как и антивирусы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 |
163. Сообщение от Shinma (ok), 01-Май-21, 19:38 | –1 +/– | ![]() |
"Вредоносное ПО могло быть установлено атакующими после эксплуатации неисправленных уязвимостей в системе или подбора ненадёжных паролей. " | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #166 |
164. Сообщение от Атон (?), 02-Май-21, 07:24 | +/– | ![]() |
>> При запуске с правами root для активации вредоносного ПО | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #169, #172 |
165. Сообщение от n00by (ok), 02-Май-21, 08:08 | –1 +/– | ![]() |
> Простите, а каким образом ваш антивирус в принципе помог бы устранить сам | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #168 |
166. Сообщение от n00by (ok), 02-Май-21, 08:31 | –1 +/– | ![]() |
> сообщать надо материал - КАК ОН РУТ ПОЛУЧИЛ. а то, что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #170 |
167. Сообщение от n00by (ok), 02-Май-21, 08:58 | +/– | ![]() |
> А rkhunter ничего не замечал? Или он на новые файлы не реагирует.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 Ответы: #185 |
168. Сообщение от Shinma (ok), 02-Май-21, 09:06 | +/– | ![]() |
"Напомните, пожалуйста, ссылочкой, где я это делал." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 Ответы: #196 |
169. Сообщение от Shinma (ok), 02-Май-21, 09:07 | +/– | ![]() |
В систему он как попал? сам автоматически ищет уязвимости и внедряется? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 Ответы: #173 |
170. Сообщение от Shinma (ok), 02-Май-21, 09:11 | +1 +/– | ![]() |
Я думал форум фантазеров и сказочников по другим адресам находится. Вы безопасность так же настраиваете с учетом что вам проведут - терморектокриптоанализ, а руководствоваться навыками администрирования Linux систем уже выше ваших знаний? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 Ответы: #177 |
171. Сообщение от Пользователь (?), 02-Май-21, 09:18 | +/– | ![]() |
Итак, как же все-таки был получен рут доступ? Или закладка была в ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
172. Сообщение от Пользователь (?), 02-Май-21, 09:20 | +/– | ![]() |
Бэкдор установлен в ядро? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 Ответы: #174 |
173. Сообщение от Атон (?), 02-Май-21, 09:20 | +2 +/– | ![]() |
> В систему он как попал? сам автоматически ищет уязвимости и внедряется? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 Ответы: #175, #186 |
174. Сообщение от Атон (?), 02-Май-21, 09:22 | +/– | ![]() |
> Бэкдор установлен в ядро? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 Ответы: #176 |
175. Сообщение от Shinma (ok), 02-Май-21, 09:25 | –2 +/– | ![]() |
Две чашки чая этому господину. Т.е. если это читают наши безопасники (мои) - вы балбесы, вам человек выше описал дыры, закрывайте их, а не пытайтесь впарить антивирус и забыть о нормальной настройке безопасности!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 |
176. Сообщение от Пользователь (?), 02-Май-21, 09:30 | +/– | ![]() |
Значит он изначально был заложен в ядро? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #174 |
177. Сообщение от n00by (ok), 02-Май-21, 09:33 | +/– | ![]() |
Дело в том что я не обменистратор ЛВС, потому не знаю, что означает "настраивать безопасность". Зато я немножко в курсе теории (кое-что слышал про доказательства корректности, без которых императивные реализации априори уязвимы) и практики, где безопасность это, так сказать, процесс. Кстати, когда Вашу Home Page начнёт атаковать эксперт с паяльником, не советую его бить -- даже если сломать ему ногу, он это не почувствует, только разозлится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #170 Ответы: #178 |
178. Сообщение от Shinma (ok), 02-Май-21, 09:47 | +/– | ![]() |
> Дело в том что я не обменистратор ЛВС, потому не знаю, что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #177 Ответы: #179, #182, #183 |
179. Сообщение от Shinma (ok), 02-Май-21, 10:02 | +/– | ![]() |
понаберут винтузятников по объявлению на работу в ИБ, а потом они мне вот такие статьи про Linux тыкают на работе. Ну или со стажем 40+ лет и которые сидят на своем месте уже просто по сроку службы, а по знаниям ноль без палочки, потому, что новые технологии они не изучали. В ИТ все меняется и устаревает очень быстро. Чтобы быть в тренде надо постоянно учится, а наши только и могут, что жопу просиживать и получать ЗП за былые заслуги и выслугу лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 Ответы: #194 |
180. Сообщение от Супернуб (?), 02-Май-21, 11:23 | +/– | ![]() |
элементарно жеж - отсутствие сис-г спасает появлением оного в списках процессов, что должно наводить на нехорошие мысли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #187 |
181. Сообщение от Супернуб (?), 02-Май-21, 11:36 | +/– | ![]() |
На коленке - последние тёплые ламповые "коньки" и в них секретный параметр "tcp_portmon" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
182. Сообщение от n00by (ok), 02-Май-21, 11:42 | +1 +/– | ![]() |
> эти статьи иногда читают наши | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 |
183. Сообщение от n00by (ok), 02-Май-21, 11:51 | +1 +/– | ![]() |
> Потому, что в статье нет акцента на то как получен доступ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 Ответы: #184 |
184. Сообщение от Shinma (ok), 02-Май-21, 12:07 | +/– | ![]() |
да я тоже статьи почитал, что в интернете сейчас про него пишут, нет информации как зловред оказался в системе. но сам он этого не умеет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #183 |
185. Сообщение от InuYasha (??), 02-Май-21, 12:10 | +/– | ![]() |
В базе сигнатур известных руткитов нет ничего плохого. Насколько я помню, ркх реагирует на изменение файлов в системе (чем, кстати, должен заниматься пакетный менеджер и какой-нибудь селинукс, если что). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 Ответы: #188 |
186. Сообщение от Аноним (186), 02-Май-21, 13:09 | –2 +/– | ![]() |
>> В систему он как попал? сам автоматически ищет уязвимости и внедряется? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 |
187. Сообщение от Аноним (186), 02-Май-21, 13:14 | +/– | ![]() |
> Супернуб | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 |
188. Сообщение от n00by (ok), 02-Май-21, 16:32 | +1 +/– | ![]() |
> В базе сигнатур известных руткитов нет ничего плохого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 |
192. Сообщение от anonimous (?), 02-Май-21, 22:39 | +/– | ![]() |
Запилил он systemd, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
193. Сообщение от Аноним (193), 03-Май-21, 02:54 | +/– | ![]() |
А обвинят опять Петрова и Баширова :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
194. Сообщение от Аноним (152), 03-Май-21, 03:09 | –1 +/– | ![]() |
Вам открыть секрет? Вантуз всем нужен, а потому ванузятники. Пусть 200 не на вантузе, но все же один сервер это все те же знания винды. Линукс без патчей безопасности дыряв предположим, а они платными стали. Так зачем объяснять всем как эксплуатировали дыру? Вот когда перестанете на других как на арагов глядеть так начнете внятно объяснять им и учить их как надо работать с компами. А то есть психопаты что думают они будут в крупной конторе работать только с железом. И да никому ненужно 5 лет учить как защитить комп. Там материала то на пол года от силы если преподавать все прямо и понятно. Так вот странно видеть от админы непонятные эмоции. Пока уязвимость не исправят информация о ней должна оставаться закрытой. Главный в OpenBSD разок отличился когда шобла типа продвинутых корпорастов проигнориала его существование и опубликовал патчи уязвимостей процессоров. Вони тогда было дофига. Вы же не публикуете свои личные и паспортные данные на каждом заборе. Вот и безопасникам по мозгам трактор проехался "делать вид деятельности" пока учзвимость не исправят. Вы может и привыкли только с компами бороться, но с людьми можно и нужно сотрудничать. А то обычно программиста и администратора принудительно делают врагами и типа так лучше. Нет, хуже. Так делают те, кто не занимается одним делом - построением программы и внедрением. Пуско-наладочные работы делают не работники заводов, а программисты написавшие софт (или иные сотрудники связанные с ними напрямую). Если бы онибыли врагами, то за любую лшибку всех казрили бы. Сами то в двух словах не объяснили как должно быть. Потому что те кто пишут статью должны, а чукча не писатель. Надеюсь понятно объяснил, а то многие мозгоеды думают с ними кто-то правда хочет общаться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #179 |
196. Сообщение от n00by (ok), 03-Май-21, 08:05 | +/– | ![]() |
> "Напомните, пожалуйста, ссылочкой, где я это делал." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 |
198. Сообщение от Name Field (?), 03-Май-21, 12:27 | +/– | ![]() |
> "миллионы пар глаз не пропустят уязвимость" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #200 |
199. Сообщение от Name Field (?), 03-Май-21, 12:32 | +/– | ![]() |
> Исходный код проверяют десятки тысяч людей. Часто никто, кроме коммитера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
200. Сообщение от Атон (?), 03-Май-21, 21:56 | +/– | ![]() |
>> "миллионы пар глаз не пропустят уязвимость" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #198 |
201. Сообщение от Аноним (201), 04-Май-21, 01:41 | +/– | ![]() |
А я говорил что DOS вечен? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 |
202. Сообщение от dyadya (?), 04-Май-21, 18:27 | +/– | ![]() |
Новость от китайцев, создавших антивирь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
203. Сообщение от Аноним (203), 12-Май-21, 18:07 | +/– | ![]() |
dbus тоже ненужен! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
204. Сообщение от Аноним (203), 12-Май-21, 18:10 | +/– | ![]() |
Integrity: https://sourceforge.net/p/linux-ima/wiki/Home/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |