The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

На серверах с Cpanel выявлен бэкдор, интегрированный в испол..., opennews (??), 28-Апр-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


76. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Аноним (-), 28-Апр-13, 19:00 
>>В частности, можно использовать то, что бэкдром используется вызов open_tty, которого нет в обычном httpd, поэтому если при выполнении "grep -r open_tty /usr/local/apache/" будут выявлены файлы, то вероятно хост поражён вредоносным ПО.
> В Линуксе что ? До сих пор не научились подписывать бинарники ?
> ... от жеж вундерфафе

А нафига? Есть же md5.

И кстати, а кто его будет подписывать? Если самосбор - тут способов немало, начиная с тех же хэшей. А в случае пакетного менеджера - там подписи давно есть.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

79. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Int (?), 28-Апр-13, 20:26 
>А нафига?

Что бы не искать в теле бинарника некую строчку в надежде таким образом вычислить факт хака - не ?

>Есть же md5.

Где то есть наверняка есть, но в новости отчего то предлагают open_tty искать

Ответить | Правка | Наверх | Cообщить модератору

80. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Int (?), 28-Апр-13, 20:32 
> И кстати, а кто его будет подписывать? Если самосбор - тут способов
> немало, начиная с тех же хэшей. А в случае пакетного менеджера
> - там подписи давно есть.

Немало способов - тут скорее всего означает отсутствие хотя бы одного толкового, и,или инфраструктуры где самосборный софт легко и просто
1 - подписывается ключом админа с паролем (настройка сервера)
2 - легко и и планово проверяется на соответствие (штатный аудит сервера)

Что до пакетных менеджеров да, подписи есть, на увы только пакеты ...

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

92. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от анон (?), 29-Апр-13, 09:11 
А как быть с коллизиями в md5?
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

93. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от anonimous (?), 29-Апр-13, 10:20 
>А как быть с коллизиями в md5?

Теоретически допустимо, практически нет мотивации на подмену. Либо размер резко отличается и потому заметен, либо неработоспособный экземпляр получается. Легче подменить md5 на сайте разработчика, если разработчик вообще md5 удосужился нормально поставить.

Ответить | Правка | Наверх | Cообщить модератору

110. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Аноним (-), 30-Апр-13, 07:14 
FreeBSD-10 использует SHA-512
Ответить | Правка | Наверх | Cообщить модератору

118. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от Аноним (-), 30-Апр-13, 16:07 
> А как быть с коллизиями в md5?

Дистроклёп? Сорцы в твоем долбаном распоряжении. Используй SHA, Люк.

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру