<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Для Linux выпущен руткит принципиально нового типа</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43709.html</link>
    <description>Компания Immunity, Inc., занимающаяся исследованиями в области компьютерной безопасности, выпустила (http://lists.immunitysec.com/pipermail/dailydave/2008-September/005323.html) руткит DR Linux 2.6 (http://www.immunityinc.com/resources-freesoftware.shtml) (Debug Register Rootkit для Linux ядра 2.6.x), реализующего принципиально новую технику скрытия сетевых сокетов, файлов и процессов злоумышленника. В рутките (rootkit) также предусмотрена возможность удаленного управления, через специально разработанный бэкдор, работающий в виде скрытого пользовательского процесса.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, автоматически скрываются дочерние процессы и сокеты, порождаемые спрятанными программами, при этом для таких программ все скрытые руткитом ресурсы являются открытыми. Установка DR Linux 2.6 производится через загрузку модуля ядра.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вместо классического перехвата обработки системных вызовов или таблицы прерываний (IDT), которые легко обнаруживается утилитами для анализа системы на предмет наличия скрытого ...&lt;br&gt;&lt;br&gt;URL: http://lists.i</description>

<item>
    <title>Для Linux выпущен руткит принципиально нового типа (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43709.html#98</link>
    <pubDate>Sun, 21 Sep 2008 19:02:07 GMT</pubDate>
    <description>&amp;gt;GNU это вирус для мозгов. &lt;br&gt;&lt;br&gt;А мне этот вирус нравится :) он живет в симбиозе с его носителями.Так же как есть вредные бактерии а есть полезные.Вот от этого вируса я пока вижу тольуо пользу.И для себя и не только для себя.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Для Linux выпущен руткит принципиально нового типа (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43709.html#97</link>
    <pubDate>Thu, 11 Sep 2008 21:58:10 GMT</pubDate>
    <description>&amp;gt;Ну так по любому можно поламать с root доступом, &lt;br&gt;&lt;br&gt;Ламают обычно ламеры.Остальные ломают :P&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux выпущен руткит принципиально нового типа (561)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43709.html#96</link>
    <pubDate>Thu, 11 Sep 2008 12:55:38 GMT</pubDate>
    <description>&amp;gt;Будучи root&apos;ом можно настолько забить систему задачами (например поразвлекавшись их запуском с реалтаймным шедулингом или ренайсом) что заколебетесь окончания шатдауна ждать&lt;br&gt;&lt;br&gt;так и не надо подобные эксперементы на продакшене проводить, к чему это?&lt;br&gt;&lt;br&gt;&amp;gt;Можно.А в чем проблемы то?&lt;br&gt;&lt;br&gt;да даже не знаю в чем, конкретно ответить не могу, какое-то внутренее сопротивление, если желаете - мое чувство эстетики не позволяет :). Хотя с другой стороны выглядит даже лучше, к примеру можно унести на другую машину один из сервисов. И все равно не понятно как этим рулить, многие сервисы взаимосвязаны, к примеру если разносить днс и апач, то при добавлении нового сайта нужно его и в днс-ах прописать, как это сделать автоматом на разных виртуалках и/или тем более, если виртуалка с днс унесена на другую машину? городить какое-то удаленное управление - очередная дыра... как следить, обновлять, проверять софт, если на каждой виртуалке будет свой набор ПО, на машине у вас будет с десяток виртуалок, и машин штук десять, т.е. увеличи</description>
</item>

<item>
    <title>Для Linux выпущен руткит принципиально нового типа (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43709.html#95</link>
    <pubDate>Thu, 11 Sep 2008 11:45:16 GMT</pubDate>
    <description>&amp;gt;если случилось что-то жесткое на сервере, имеется мониторилка и админ не ротозей, &lt;br&gt;&amp;gt;то в большинстве случаев, если ssh умерло, отца русской демократии спасет &lt;br&gt;&amp;gt;КВМ,&lt;br&gt;&lt;br&gt;КВМ - имеется в виду консольный свич чтоли?А если я при этом в N км от сервера, как он меня спасет то?В случае с OpenVZ есть возможность дать пинка проблемной виртуалке его средствами, в частности это возможно сделать и удаленно при желании(разумеется позаботившись о том чтобы хаксоры этого сделать не могли).При том как уже замечалось - при этом стоит колом только 1 конкретная виртуалка, хавая в наихучшем случае всего лишь максимум ресурсов позволенный квотами.Остальные сервисы на соседних виртуалках даже не заметят что что-то не так.&lt;br&gt;&lt;br&gt;&amp;gt;и кнопку reset жать совсем не обязательно, &lt;br&gt;&amp;gt;на худой конец можно и ктрл+альт+делитом обойтись из той же КВМ.&lt;br&gt;&lt;br&gt;Будучи root&apos;ом можно настолько забить систему задачами (например поразвлекавшись их запуском с реалтаймным шедулингом или ренайсом) что заколебетесь окончания шатдауна ждать.Что до ремотного управ</description>
</item>

<item>
    <title>Для Linux выпущен руткит принципиально нового типа (www2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43709.html#94</link>
    <pubDate>Thu, 11 Sep 2008 05:34:14 GMT</pubDate>
    <description>&amp;gt;а чем сетвуха не ресурс машины? канал не обязательно забивать если он &lt;br&gt;&amp;gt;гигабитный, а сетевуха стомегабитная. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вообще от любого DoS&apos;а в общем случае защиты нет.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это какой такой общий случай? &lt;br&gt;&lt;br&gt;Вы не понимаете оборота речи &quot;общий случай&quot;? Учите русский язык.&lt;br&gt;&lt;br&gt;В большинстве случаев техническими средствами нельзя преодолеть последствия DoS-атаки. Какие-то технические решения могут лишь снизить эффект от воздействия, могут устранить побочные эффекты (влияние на не находящиеся под атакой сервисы или ресурсы), но универсального технического решения нет. Можно только найти тело, организовавшее атаку, и открутить этому телу голову.&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux выпущен руткит принципиально нового типа (Nick)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43709.html#93</link>
    <pubDate>Thu, 11 Sep 2008 02:43:06 GMT</pubDate>
    <description>&amp;gt;так мы же о OpenVZ? &lt;br&gt;&lt;br&gt;пардон, конечно, что влез не в свой спор.&lt;br&gt;Я увидел, что речь о вируталках. Ну дык cgroups уже практически догоняет OpenVZ&lt;br&gt;(это, собсно, их же патчи, принятые в ваниллу). За сим, да, мы и об OpenVZ&lt;br&gt;тоже, его ванильной реинкарнации :)&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux выпущен руткит принципиально нового типа (561)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43709.html#92</link>
    <pubDate>Thu, 11 Sep 2008 02:38:45 GMT</pubDate>
    <description>так мы же о OpenVZ?&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux выпущен руткит принципиально нового типа (Nick)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43709.html#91</link>
    <pubDate>Thu, 11 Sep 2008 02:22:08 GMT</pubDate>
    <description>&amp;gt;Как вам представляется такое: серверу выделен один ip и на этом ip &lt;br&gt;&amp;gt;должно висеть несколько сервисов&lt;br&gt;&lt;br&gt;типичная ситуация&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;каждый из которых заключен в свою виртуалку? НАТ городить?&lt;br&gt;&lt;br&gt;Линуховые cgroups: можно шарить или разделять как ресурсы, так и сетевой&lt;br&gt;namespace.&lt;br&gt;Так вот в этом случае сетка может остаться одна, а вот по ресурсам&lt;br&gt;(проц, память и т.д.) порезать каждый сервис в свою песочницу.&lt;br&gt;Порты все слушают на одном ИП, а выполняют запросы за счет своих лимитов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;кстати во фре&lt;br&gt;&lt;br&gt;ах да.... &#037;)  понятно&lt;br&gt;</description>
</item>

<item>
    <title>Для Linux выпущен руткит принципиально нового типа (561)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43709.html#90</link>
    <pubDate>Thu, 11 Sep 2008 02:12:01 GMT</pubDate>
    <description>если случилось что-то жесткое на сервере, имеется мониторилка и админ не ротозей, то в большинстве случаев, если ssh умерло, отца русской демократии спасет КВМ, и кнопку reset жать совсем не обязательно, на худой конец можно и ктрл+альт+делитом обойтись из той же КВМ. Ну да это все не важно... &lt;br&gt;Как вам представляется такое: серверу выделен один ip и на этом ip должно висеть несколько сервисов каждый из которых заключен в свою виртуалку? НАТ городить?&lt;br&gt;кстати во фре некоторые проблемы ресурсов решаются чтением man login.conf&lt;br&gt;</description>
</item>

</channel>
</rss>
