<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обнаружен первый ботнет из инфицированных web-серверов</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58811.html</link>
    <description>Отечественные разработчики сервиса Unmask Parasites (http://www.unmaskparasites.com), ориентированного на выявление зараженных троянскими вставками web-страниц, сообщили (http://blog.unmaskparasites.com/2009/09/11/dynamic-dns-and-botnet-of-zombie-web-servers/) об обнаружении ботнет-сети, состоящей из инфицированных web-серверов, работающих под управлением Linux. Все зараженные web-сервера поддерживают обмен данными между узлами и составляют единый ботнет, функционирование которого контролируется из одного центра управления. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;На входящих в ботнет хостах, в дополнение к основному http-серверу, на 8080 порту запущен дополнительный http-сервер nginx, ориентированный на обработку запросов, формируемых инфицированными  страницами с троянскими JavaScript вставками. Основная задача обнаруженного ботнета - поддержание сети для доставки злонамеренного ПО на машины клиентов, пользующихся содержащими уязвимости версиями web-браузерах, поражение которых происходит при открытии инфицированных ...&lt;br&gt;&lt;br&gt;URL: http://www.the</description>

<item>
    <title>Обнаружен первый ботнет из инфицированных web-серверов (Pilat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58811.html#212</link>
    <pubDate>Thu, 24 Sep 2009 19:32:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Прочитал споры о виндовс/линух, имею смелость предположить, что на виндах этот ботнет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не поднимают по простой причине - винда не справляется с нагрузкой &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;))) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Почему не справляется? Под windows nginx какой-то другой? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да кстати, как тут заметили ниже, под windows TCP/IP стек тоже веселый. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я бы сказал, кастрированный) &lt;br&gt;&lt;br&gt;Тут налицо маленькое непонимание. Нет никакой супернагрузки! Когда звучит слово &apos;nginx&apos;, мы считаем, что идёт речь о тысячах запросов, но это не так. В данном ботнете nginx использовался просто как стандартный быстрый web сервер, который везде есть и который не надо подгружать извне, можно использовать готовый. Он выбран не из-за скоростных характеристик. Конечно, он быстрый и это хорошо, но он очень избыточен для задач раздачи троянцев - троянец маленький и может быть втиснут в несколько пакетов по полтора килобайта и отдавать его можно очень быстро и без nginx, и почти без tcpip - для пары пакетов tcpip можно считать аналогом udp с хорошим приближением.&lt;br&gt;&lt;br&gt;Да, к</description>
</item>

<item>
    <title>Обнаружен первый ботнет из инфицированных web-серверов (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58811.html#211</link>
    <pubDate>Thu, 24 Sep 2009 18:42:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Прочитал споры о виндовс/линух, имею смелость предположить, что на виндах этот ботнет &lt;br&gt;&amp;gt;&amp;gt;не поднимают по простой причине - винда не справляется с нагрузкой &lt;br&gt;&amp;gt;&amp;gt;))) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почему не справляется? Под windows nginx какой-то другой? &lt;br&gt;&lt;br&gt;Да кстати, как тут заметили ниже, под windows TCP/IP стек тоже веселый.&lt;br&gt;Я бы сказал, кастрированный)&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен первый ботнет из инфицированных web-серверов (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58811.html#210</link>
    <pubDate>Thu, 24 Sep 2009 18:41:09 GMT</pubDate>
    <description>&amp;gt;не перекручивай. &lt;br&gt;&amp;gt;как бы там ни было, написано, что _пока_ высокой производительности ждать не &lt;br&gt;&amp;gt;стоит &lt;br&gt;&lt;br&gt;Короче полностью цитата:&lt;br&gt;&quot;В качестве метода обработки соединений используется select, поэтому не стоит ожидать высокой производительности и масштабируемости: пока это бета-версия.&quot;&lt;br&gt;&lt;br&gt;Ну а если по теме, то select остается select&apos;ом.&lt;br&gt;Если Сысоев добьется стабильности и масштабирования, то респект ему.&lt;br&gt;Если он сможет ещё и что-то придумать с производительностью, то респект ему вдвойне.&lt;br&gt;Ведь когда разработчики системы сами кладут на производительность, то чтобы добиваться быстродействия - это надо быть мастером)&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен первый ботнет из инфицированных web-серверов (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58811.html#209</link>
    <pubDate>Thu, 24 Sep 2009 18:23:08 GMT</pubDate>
    <description>&amp;gt;Про уязвимость в винде. Все так говорят. &lt;br&gt;&lt;br&gt;&quot;В Windows нашли уязвимость! WinRar версии 1.х может вызвать у себя переполнение буфера и выпасть с сошибкой!&quot;&lt;br&gt;Так чтоли? )&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен первый ботнет из инфицированных web-серверов (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58811.html#208</link>
    <pubDate>Thu, 24 Sep 2009 18:19:28 GMT</pubDate>
    <description>&amp;gt;Можно я подпорчу эффект от ваших 5 копеек? :) &lt;br&gt;&amp;gt;Мы говорим об тех  аспектах работы операционной системы, которые учитывают человеческий &lt;br&gt;&amp;gt;фактор, и по возможности стремятся снизить риски связанные с ним. Вообще &lt;br&gt;&amp;gt;говоря решение вопроса с безопасностью путем уменьшения функционала- сродни кастрации вместо &lt;br&gt;&amp;gt;использования презерватива. Просто удивительно как много сторонников такого способа среди поборников &lt;br&gt;&amp;gt;опенсорса. &lt;br&gt;&lt;br&gt;Не подменяйте понятия.&lt;br&gt;Кастрация - это сначала было, а потом удалили (без возможности восстановления).&lt;br&gt;И это никак не относится к &quot;после установки изначально отключено, но можно включить&quot;.&lt;br&gt;&lt;br&gt;Я могу совершенно легально собрать дистрибутив *nix/*bsd системы под себя.&lt;br&gt;Где я включу по умолчанию нужные мне функции, а отключу не нужные.&lt;br&gt;С Windows я такого не смогу (я про легальные дистрибутивы).&lt;br&gt;Что вы там говорили про кастрацию? =)&lt;br&gt;&lt;br&gt;&amp;gt;В частности, по поводу вышеозвученного &quot;ахтунга&quot;: в стране с любителями воровать чужую &lt;br&gt;&amp;gt;собственность люди часто используют с домашних условиях систем</description>
</item>

<item>
    <title>Обнаружен первый ботнет из инфицированных web-серверов (Дмитрий Т)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58811.html#207</link>
    <pubDate>Mon, 21 Sep 2009 14:12:26 GMT</pubDate>
    <description>&amp;gt;На предприятиях же, долларовые административные шары - это удобно, полезно и правильно.&lt;br&gt;&lt;br&gt;У нас большинство задач где это не удобно, не полезно и не правильно. Правильно, это когда операционная система для предприятия спрашивает у Администратора при инсталляции, как себя впоследствии вести, а не вставляет ему палки в колёса считая себя ясновидцем и всезнайкой.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен первый ботнет из инфицированных web-серверов (Дмитрий Т)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58811.html#206</link>
    <pubDate>Mon, 21 Sep 2009 13:56:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;н является каталогом файловой системы, наполненный множеством xml файлов&lt;br&gt;&amp;gt;что означает&lt;br&gt;&amp;gt;а) медленный поиск, чтение и запись&lt;br&gt;&amp;gt;б) внушительный объем занимаемой памяти&lt;br&gt;&amp;gt;в) отсутствие атомарности&lt;br&gt;&amp;gt;бинарный типизированный реестр сильно удобнее&lt;br&gt;&amp;gt;там же и сетевая прозрачность, и контроль доступа&lt;br&gt;&lt;br&gt;Вы рекламе верите или сами работаете с Windows?&lt;br&gt;&lt;br&gt;а) Сравните поиск чтение и запись самостоятельно. Реестр от Майкрософт это не реляционная база данных с правильными индексами - это файловая система внутри файловой системы. Если не в курсе зачем так делалось, то задумайтесь. Задумайтесь почему со временем реестр от Майкрософт начинает тормозить работу операционной системы, а наличие неиспользуемых старых файлов, как у реестра Гнома, наоборот не сказывается.&lt;br&gt;&lt;br&gt;б) Какой памяти? на диске? Ставьте подходящую для маленьких файлов файловую систему.&lt;br&gt;&lt;br&gt;в) Атомарность обеспечивается журналируемой файловой системой и библиотекой доступа к файлам реестра. Учитесь писать программы так чтоб после сбоя информация оставалась в</description>
</item>

<item>
    <title>Обнаружен первый ботнет из инфицированных web-серверов (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58811.html#205</link>
    <pubDate>Wed, 16 Sep 2009 15:55:09 GMT</pubDate>
    <description>&amp;gt;И вообще веб-морд дофига: &lt;br&gt;&amp;gt;http://git.or.cz/gitwiki/InterfacesFrontendsAndTools#WebInterface &lt;br&gt;&lt;br&gt;так у меня ж не просто stand-alone рожа. там интеграция и с багтрэком, и с викой и ещё много с чем. всё самопальное и кривое, конечно &amp;#8212; но я и не показываю это народным массам. а для узкого круга вполне хватает.&lt;br&gt;&lt;br&gt;вопрос, однако, был: &amp;#171;нафига обрывать юзеру руки?&amp;#187; а перекинулись на веб-рожи гита. &#037;-)&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен первый ботнет из инфицированных web-серверов (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58811.html#204</link>
    <pubDate>Wed, 16 Sep 2009 15:52:54 GMT</pubDate>
    <description>&amp;gt;Вообще-то у GIT есть cgi-модуль, которые написан на perl: &lt;br&gt;&amp;gt;http://git.or.cz/gitwiki/Gitweb &lt;br&gt;&lt;br&gt;во-первых, он уродливый. во-вторых, он на перле. и в нулевых: он тоже зовёт гит и парзит вывод. городить вызов скрипта из скрипта? фи.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;я тоже, потому использую только то, что сам и накарябал. &lt;br&gt;&amp;gt;Тогда зачем вам всё это обсуждение? :) &lt;br&gt;&lt;br&gt;а я в промежутках между отладкой сюда пишу. закурил сигарету, попил кофию, посра... посрамил оппонентов. &#037;-)&lt;br&gt;</description>
</item>

</channel>
</rss>
