Kezdőlap › Fórumok › Linuxos hírek a nagyvilágból › Phalax trójai for linux
- This topic has 156 hozzászólás, 19 résztvevő, and was last updated 16 years, 10 months telt el by
admin.
-
SzerzőBejegyzés
-
2008-08-07-13:03 #2170034
Na, most én szétnéztem… és a 2008-as írományai nem nyerték el a ferpléj-díjat, hogy úgy mondjam. 😉
Sebezhető a linuksz kernel báj Kristóf Csaba
a támadók a tevékenységük során előszeretettel használják ki a Linux operációs rendszerekben rejlő lehetőségeket báj Kristóf Csaba
Hackerverseny meglepő eredménnyel báj Kristóf Csaba (osx albukott linukszról egy szót se psssz!)
A nyílt forráskód is kockázatos? báj Kristóf Csaba (még ez korrekt is, de ez már a múlt nyáron volt)Persze… lehet, hogy csak én vagyok paranoiás. :)))
2008-08-07-13:03 #2170035Na, most én szétnéztem… és a 2008-as írományai nem nyerték el a ferpléj-díjat, hogy úgy mondjam. 😉
Sebezhető a linuksz kernel báj Kristóf Csaba
a támadók a tevékenységük során előszeretettel használják ki a Linux operációs rendszerekben rejlő lehetőségeket báj Kristóf Csaba
Hackerverseny meglepő eredménnyel báj Kristóf Csaba (osx albukott linukszról egy szót se psssz!)
A nyílt forráskód is kockázatos? báj Kristóf Csaba (még ez korrekt is, de ez már a múlt nyáron volt)Persze… lehet, hogy csak én vagyok paranoiás. :)))
2008-08-07-15:59 #2170036borosspet wrote:mert a cikkben említett file-ok és könyvtárak létrehozásához az /usr/share és a /etc alatt eleve rendszergazda jog kell, márpedig azt (itt!) mindannyian tudjuk, hogy a vírusok, trójaik és egyéb szépségek fõ támadási frontja akármilyen operációs rendszer alatt a rendszergazdaként használt gép.Viszont nem ismered a rootkit-et ahogy látom. Ha a rootkit képes elindulni akkor nem kell neki root jog. Egy chroot környezetet hoz létre és onnan kilépve elér bármit, minden szükséges jogosultság nélkül. Egy jó megoldás pl a titkosított fájlrendszer. Akkor beletörik a bicskája mert még az usr-t sem találja meg.
Ami fura, hogy a fertőzés módja sehol nem olvasható. Tehát, hogy hol a hiba a rendszerben, hogy ez fertőzni tud.vizsla: hát nem lepne meg, ha szponzorált cikk lenne, de sajnos a veszély napról napra nagyobb.. sláger os-re sláger vírusok dukálnak.
2008-08-07-15:59 #2170037borosspet wrote:mert a cikkben említett file-ok és könyvtárak létrehozásához az /usr/share és a /etc alatt eleve rendszergazda jog kell, márpedig azt (itt!) mindannyian tudjuk, hogy a vírusok, trójaik és egyéb szépségek fõ támadási frontja akármilyen operációs rendszer alatt a rendszergazdaként használt gép.Viszont nem ismered a rootkit-et ahogy látom. Ha a rootkit képes elindulni akkor nem kell neki root jog. Egy chroot környezetet hoz létre és onnan kilépve elér bármit, minden szükséges jogosultság nélkül. Egy jó megoldás pl a titkosított fájlrendszer. Akkor beletörik a bicskája mert még az usr-t sem találja meg.
Ami fura, hogy a fertőzés módja sehol nem olvasható. Tehát, hogy hol a hiba a rendszerben, hogy ez fertőzni tud.vizsla: hát nem lepne meg, ha szponzorált cikk lenne, de sajnos a veszély napról napra nagyobb.. sláger os-re sláger vírusok dukálnak.
2008-08-07-16:21 #2170038VectoR wrote:vizsla: hát nem lepne meg, ha szponzorált cikk lenne, de sajnos a veszély napról napra nagyobb.. sláger os-re sláger vírusok dukálnak.Nem is a veszélyt firtattam*, hanem a „szponzorált cikk”-et. 🙂
Nézd meg milyen korrektek!
Pl, amikor az osx elbukott… az ubiról egy szó nincs. (Mondjuk nem mintha nem lenne feltörhetetlen, vagy nem mintha az osx annyira sz@rabb lenne, de a korrektség kedvéért jó lett volna két szóban közölni a „nem lényeges” infókat is.)Amúgy: http://en.securitylab.ru/viruses/356758.php
* Én anno belistáztam a meglévő x100 linuksz regisztrált kártevőt, amikor valaki azt mondta, hogy nincsen / nem sok van. Meg amúgy is paranoiás vagyok. :))))
2008-08-07-16:21 #2170039VectoR wrote:vizsla: hát nem lepne meg, ha szponzorált cikk lenne, de sajnos a veszély napról napra nagyobb.. sláger os-re sláger vírusok dukálnak.Nem is a veszélyt firtattam*, hanem a „szponzorált cikk”-et. 🙂
Nézd meg milyen korrektek!
Pl, amikor az osx elbukott… az ubiról egy szó nincs. (Mondjuk nem mintha nem lenne feltörhetetlen, vagy nem mintha az osx annyira sz@rabb lenne, de a korrektség kedvéért jó lett volna két szóban közölni a „nem lényeges” infókat is.)Amúgy: http://en.securitylab.ru/viruses/356758.php
* Én anno belistáztam a meglévő x100 linuksz regisztrált kártevőt, amikor valaki azt mondta, hogy nincsen / nem sok van. Meg amúgy is paranoiás vagyok. :))))
2008-08-07-16:24 #2170040De úgy val előadva, hogy újabb linuksz kártevő, melytől összeomlik mindenkinek a renccere… sőt már össze is omlott, már a csak a windóz a biztonságos.
Na ez a bajom. :)))Vagy, ha jobban tetszik, akkor itt is megtalálható: http://www.symantec.com/security_response/writeup.jsp?docid=2008-080515-2257-99&tabid=2
2008-08-07-16:24 #2170041De úgy val előadva, hogy újabb linuksz kártevő, melytől összeomlik mindenkinek a renccere… sőt már össze is omlott, már a csak a windóz a biztonságos.
Na ez a bajom. :)))Vagy, ha jobban tetszik, akkor itt is megtalálható: http://www.symantec.com/security_response/writeup.jsp?docid=2008-080515-2257-99&tabid=2
2008-08-07-16:27 #2170042No de hogy ezt honnan szedték elő ilyen sietve, az nem teljesen világos. Nem valami új találmány ez a cucc, az rkhunter keresi a könyvtárait, tehát már ismert.
Részlet az rkhunter.log-ból:
Code:Checking for Phalanx Rootkit…
[18:21:45] Checking for file ‘/usr/share/.home.ph1/cb’ [ Not found ]
[18:21:45] Checking for file ‘/etc/host.ph1’ [ Not found ]
[18:21:45] Checking for file ‘/bin/host.ph1’ [ Not found ]
[18:21:45] Checking for file ‘/usr/share/.home.ph1/phalanx’ [ Not found ]
[18:21:45] Checking for directory ‘/usr/share/.home.ph1’ [ Not found ]
[18:21:45] Phalanx Rootkit [ Not found ]
[18:21:45]
[18:21:45] Checking for Phalanx Rootkit (strings)…
[18:21:45] Checking for string ‘phalanx’ [ Not found ]
[18:21:45] Phalanx Rootkit (strings) [ Not found ]2008-08-07-16:27 #2170043No de hogy ezt honnan szedték elő ilyen sietve, az nem teljesen világos. Nem valami új találmány ez a cucc, az rkhunter keresi a könyvtárait, tehát már ismert.
Részlet az rkhunter.log-ból:
Code:Checking for Phalanx Rootkit…
[18:21:45] Checking for file ‘/usr/share/.home.ph1/cb’ [ Not found ]
[18:21:45] Checking for file ‘/etc/host.ph1’ [ Not found ]
[18:21:45] Checking for file ‘/bin/host.ph1’ [ Not found ]
[18:21:45] Checking for file ‘/usr/share/.home.ph1/phalanx’ [ Not found ]
[18:21:45] Checking for directory ‘/usr/share/.home.ph1’ [ Not found ]
[18:21:45] Phalanx Rootkit [ Not found ]
[18:21:45]
[18:21:45] Checking for Phalanx Rootkit (strings)…
[18:21:45] Checking for string ‘phalanx’ [ Not found ]
[18:21:45] Phalanx Rootkit (strings) [ Not found ] -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz