The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Исследование роли Linux серверов в работе ботнетов

01.12.2008 23:43

По данным исследовательской лаборатории компании Sophos, Linux серверы, из-за своего высокого uptime, могут быть вовлечены в работу ботнетов в качестве центральных точек управления. Около 2/3 всех вирусных заражений, связанных с платформой Linux, приходится на червь Rst-B, создающий бэкдор и модифицирующий исполняемые файлы в формате ELF в текущей рабочей директории и каталоге /bin.

  1. Главная ссылка к новости (http://www.itwire.com/content/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/19174-linux
Ключевые слова: linux, virus
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (19) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 00:00, 02/12/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >в формате ELF в текущей рабочей директории и каталоге /bin.

    ну и как он с правами юзера что-то там в bin наисправляет?

     
     
  • 2.2, ора (?), 01:30, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >ну и как он с правами юзера что-то там в bin наисправляет?
    >

    Из описания вируса: его нужно от рута закпускать.

    If executed as root, it will start processes listening on two network interfaces which provide a remote root shell.


     
     
  • 3.4, Anonymous (?), 02:11, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >его нужно от рута закпускать.

    И на сайте virus.com выложить =)

    >Linux серверы, из-за своего высокого uptime, могут быть вовлечены в работу ботнетов в качестве центральных точек управления.

    Плохо понимаю о чем написано. Если домашний веб сервер дяди Вани, то чем он отличается от любого другого компа? А если нагруженный web сервер, то даже при криворуком админе пользователи почувствуют падение производительности. Все, что внутри и даже в DMZ скорее всего будет рубиться роутером. Остается веб сервер?

    То есть имхо не будет такого.

     
  • 2.3, User294 (ok), 02:10, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >ну и как он с правами юзера что-то там в bin наисправляет?

    Никак, ессно :).Но можно и от рута запустить если ума слишком много =)


     
     
  • 3.5, Аноним (5), 02:36, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Это не сложно. В .bashrc сделать изменения на тему PATH=
    и дождаться sudo
     
     
  • 4.7, Аноним (5), 03:40, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда это будет не сервер, а обычный десктоп.

     
     
  • 5.10, Touch (ok), 08:37, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Тогда это будет не сервер, а обычный десктоп.

    Ну почему .. Бубунту-Сервер .. самое как грится оно )

     
     
  • 6.11, Зилибоба (?), 11:40, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    у правильного админа, и в вин 95 все будет правильно работать, а у криворукого...
     
  • 4.8, User294 (ok), 03:43, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >и дождаться sudo

    Ох и долго вы будете этого на сервере ждать, имхо...

     
  • 4.13, vic (??), 15:18, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Это не сложно. В .bashrc сделать изменения на тему PATH=
    >и дождаться sudo

    /root/.bashrc ? ню-ню

     
     
  • 5.16, Andrey Mitrofanov (?), 18:00, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >/root/.bashrc ? ню-ню

    man sudo ??

     
     
  • 6.18, vic (??), 18:34, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>/root/.bashrc ? ню-ню
    >
    >man sudo ??

    и чо?

     
  • 4.14, Аноним (-), 15:23, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Это не сложно. В .bashrc сделать изменения на тему PATH=
    >и дождаться sudo

    Ну дождался, дальше что?

     
     
  • 5.17, Andrey Mitrofanov (?), 18:02, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну дождался, дальше что?

    :)) Дальше идти читать 'man sudoers' на предмет, и почему это они там сравнивают _полные_ пути к бинарникам с образцами...

     

  • 1.12, ALF (??), 12:31, 02/12/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Linux серверы, из-за своего высокого uptime, могут быть вовлечены в работу >ботнетов

    высокий uptime это конечно упущение надо исправить

     
     
  • 2.20, vic (??), 19:02, 02/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>Linux серверы, из-за своего высокого uptime, могут быть вовлечены в работу >ботнетов
    >
    >высокий uptime это конечно упущение надо исправить

    во всем виноваты секьюрити патчи/апдейты, это из-за них такой uptime :))

     

  • 1.15, anesth (??), 17:03, 02/12/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Очень. Фундаментальное. Исследование. Впечатляет до невозможности.
     
  • 1.19, Fantomas (??), 18:50, 02/12/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Автор сказл слово могут, т.е. это всего лишь его личная гипотеза.
     
     
  • 2.21, Frank (??), 08:16, 03/12/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно, это его мечты :)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру