![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выявлен червь FritzFrog, поражающий серверы по SSH и строящий децентрализованный ботнет" | +/– | ![]() |
Сообщение от opennews (?), 20-Авг-20, 12:06 | ||
Компания Guardicore, специализирующаяся на защите датацентров и облачных систем, выявила новое высокотехнологичное вредоносное ПО FritzFrog, поражающее серверы на базе Linux. FritzFrog сочетает в себе червь, распространяющийся через bruteforce-атаку на серверы с открытым портом SSH, и компоненты для построения децентрализованного ботнета, работающего без управляющих узлов и не имеющего единой точки отказа... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от admgoat (?), 20-Авг-20, 12:06 | +12 +/– | ![]() |
задайте пароль с конской энтропией или юзайте ключи (меньше спама в логах) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #19, #93, #120 |
2. Сообщение от Аноним (144), 20-Авг-20, 12:12 | +27 +/– | ![]() |
Ну, кто там утверждал, что на go ничего не написано? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #10, #29, #51 |
3. Сообщение от пох. (?), 20-Авг-20, 12:14 | +1 +/– | ![]() |
"что эта новость делает на опеннете?! Где исходники?!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #31 |
4. Сообщение от 79 (?), 20-Авг-20, 12:18 | –9 +/– | ![]() |
Юзайте ключи + TOTP | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #103, #121 |
5. Сообщение от Аноним (5), 20-Авг-20, 12:18 | +1 +/– | ![]() |
> Все узлы ботнета поддерживают распределённую БД с информацией об атакуемых и скомпрометированных системах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #42 |
6. Сообщение от m.makhno (ok), 20-Авг-20, 12:21 | +1 +/– | ![]() |
подключение тупо по паролю - зло | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7 |
7. Сообщение от TormoZilla (?), 20-Авг-20, 12:29 | +/– | ![]() |
Подключайся штекером. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #12 |
8. Сообщение от EuPhobos (ok), 20-Авг-20, 12:29 | +4 +/– | ![]() |
Брут идёт адский на сегменте IPv4, даже если сменить порт 22 на другой - боты всё равно находят и как стая собак накидываются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #26, #53 |
9. Сообщение от Аноним (9), 20-Авг-20, 12:34 | +3 +/– | ![]() |
Попутал? Это на Расте ничего не написано. Но го полно годноты написано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #59 |
10. Сообщение от Аноним (10), 20-Авг-20, 12:34 | +1 +/– | ![]() |
Ну, кто там утверждал, что на go ничего не написано? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #13 |
11. Сообщение от Аноним (9), 20-Авг-20, 12:35 | +/– | ![]() |
Ну все пора отменять IPv4 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #33 |
12. Сообщение от m.makhno (ok), 20-Авг-20, 12:38 | –1 +/– | ![]() |
о, я бы с радостью, чувак | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
13. Сообщение от Аноним (13), 20-Авг-20, 12:44 | +6 +/– | ![]() |
Естественно. Как можно найти вирус на rust, если на нём никто не пишет? Мозилла не в счёт, она делает вид что это кому-то надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #25, #63, #123 |
14. Сообщение от n00by (ok), 20-Авг-20, 12:56 | +/– | ![]() |
Это такой троллинг поверивших в руткит Дроволом https://www.opennet.dev/openforum/vsluhforumID3/121575.html#434 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #21 |
15. Сообщение от пох. (?), 20-Авг-20, 12:58 | –2 +/– | ![]() |
> Ну норм. Получили доступ к одной машине — можно одновременно ребутнуть все зараженные или | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #73 |
16. Сообщение от microsoft (?), 20-Авг-20, 12:59 | +/– | ![]() |
Я так понял если юзать fail2ban и подобное то все ок? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #20, #27, #54 |
17. Сообщение от Аноним (19), 20-Авг-20, 13:02 | +/– | ![]() |
Лучше отключить парольную авторизацию в конфиге и пользоваться ключами. Тогда переборы не страшны. Fail2ban сверху стоит тоже включить, для большей безопасности. Или sshguard. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
18. Сообщение от Аноним (19), 20-Авг-20, 13:03 | +1 +/– | ![]() |
>По данным исследователей ботнет уже насчитывает около 500 узлов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #56 |
19. Сообщение от Аноним (19), 20-Авг-20, 13:04 | +11 +/– | ![]() |
>или юзайте ключи (меньше спама в логах) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #38, #45, #100 |
20. Сообщение от Аноним (20), 20-Авг-20, 13:05 | –8 +/– | ![]() |
если не юзать linux то все ок | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #22, #23, #32 |
21. Сообщение от пох. (?), 20-Авг-20, 13:05 | –8 +/– | ![]() |
Ну я поверил, чо - как обычно, русские делали - нахер ненужно, никому не видно, очередная подкованная блоха. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
22. Сообщение от Аноним (19), 20-Авг-20, 13:06 | +/– | ![]() |
Нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
23. Сообщение от пох. (?), 20-Авг-20, 13:07 | +/– | ![]() |
чего это только линукс? Игогошечные программы прекрасно и под виндой запускаются - главное, не забыть оставить открытым ssh'ный сервис. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
24. Сообщение от пох. (?), 20-Авг-20, 13:08 | –10 +/– | ![]() |
иппать ты лох! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #30 |
25.
Сообщение от Рева RarogCmex Денис![]() | +2 +/– | ![]() |
На Haskell, может быть, кто-то бы и написал что-то, но всем лень, даже языку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
26. Сообщение от anonimous (?), 20-Авг-20, 13:11 | +1 +/– | ![]() |
У меня порт на ssh четырёх значный, вообще никто не лезет, уже 3 года. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #85 |
27. Сообщение от Аноним (27), 20-Авг-20, 13:14 | +1 +/– | ![]() |
У меня просто вход по ключу и ssh включается по крону на два часа в день | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #44, #87 |
28. Сообщение от аноним12345 (?), 20-Авг-20, 13:17 | +/– | ![]() |
Вот и пожалуйста - начали писать вирусы на го | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40 |
29. Сообщение от Андрей (??), 20-Авг-20, 13:20 | +/– | ![]() |
ничего хорошего не написано) второй раз желания писать не возникает, корявый язык | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #39 |
30.
Сообщение от Michael Shigorin![]() | +5 +/– | ![]() |
Ну не у каждого же цель существования -- "нацарюваты сто рублыкив". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #36 |
31. Сообщение от Атон (?), 20-Авг-20, 13:23 | +/– | ![]() |
> Где исходники?!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #34 |
32.
Сообщение от Michael Shigorin![]() | –2 +/– | ![]() |
Скорее x86. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #37, #49 |
33. Сообщение от Атон (?), 20-Авг-20, 13:26 | +14 +/– | ![]() |
Пиши в личку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
34. Сообщение от пох. (?), 20-Авг-20, 13:34 | –1 +/– | ![]() |
ну что за г-но ты нашел? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #74 |
35. Сообщение от 1 (??), 20-Авг-20, 13:37 | +/– | ![]() |
А можно приватный ключик от того, что кладётся в authorized_keys ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48 |
36. Сообщение от пох. (?), 20-Авг-20, 13:39 | –2 +/– | ![]() |
> Ну не у каждого же цель существования -- "нацарюваты сто рублыкив". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #47 |
37. Сообщение от пох. (?), 20-Авг-20, 13:44 | –1 +/– | ![]() |
> Скорее x86. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #46 |
38. Сообщение от пох. (?), 20-Авг-20, 13:46 | –6 +/– | ![]() |
>>или юзайте ключи (меньше спама в логах) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
39. Сообщение от Аноним (39), 20-Авг-20, 13:48 | +2 +/– | ![]() |
Ты прав Раст еще та раскоряка. Один раз попробовав второй раз писать на Расте не захочется никому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #41 |
40. Сообщение от Аноним (39), 20-Авг-20, 13:54 | +4 +/– | ![]() |
Вирус на Расте в процессе разработки. Пока из фич только выдает Хеллоу ворлд в консоль атакующему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #96 |
41. Сообщение от Аноним (144), 20-Авг-20, 14:12 | +/– | ![]() |
Ну почему, если выбирать между ним и крестами… Крестовикам захочется, вероятно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #43 |
42. Сообщение от Аноним (144), 20-Авг-20, 14:25 | +/– | ![]() |
Автор, похоже, не дурак, и вполне мог предусмотреть подписывание команд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
43. Сообщение от Аноним (13), 20-Авг-20, 14:49 | +1 +/– | ![]() |
Удавиться, что бы не писать на ржавом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
44. Сообщение от Аноним (44), 20-Авг-20, 14:49 | +3 +/– | ![]() |
Очень удобно, а дальновидно-то как. Лол. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #79 |
45. Сообщение от Аноним (45), 20-Авг-20, 15:04 | –6 +/– | ![]() |
если вход по паролю запрещен - не будет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
46.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
А я и не пробовал хлам собирать, даром что в репозиторий кто-то засунул. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #67 |
47.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
Уже лучше, но и Вы, надеюсь, не менее толстый намёк поняли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
48.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Лень мне самому | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
49. Сообщение от Ordu (ok), 20-Авг-20, 15:33 | +2 +/– | ![]() |
Брутфорс работает не только на x86, но также на arm, mips, riscv, avr, power, amd64, и многих других. Если он не работает на эльбрусе, то прими мои сожаления. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #61, #62 |
50. Сообщение от tolstushka.ru (ok), 20-Авг-20, 15:36 | +5 +/– | ![]() |
У меня готов антивирус: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #58 |
51. Сообщение от user90 (?), 20-Авг-20, 15:41 | +/– | ![]() |
Пасибо, порадовал) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
52. Сообщение от Аноним (-), 20-Авг-20, 15:45 | +/– | ![]() |
Ух ты! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
53. Сообщение от лютый жабби__ (?), 20-Авг-20, 15:48 | –2 +/– | ![]() |
>даже если сменить порт 22 на другой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #60 |
54. Сообщение от лютый жабби__ (?), 20-Авг-20, 15:50 | –3 +/– | ![]() |
>fail2ban | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #105 |
55. Сообщение от Аноним (55), 20-Авг-20, 16:06 | +2 +/– | ![]() |
SkyNet, зародыш | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #57 |
56. Сообщение от Аноним (56), 20-Авг-20, 16:15 | –1 +/– | ![]() |
У меня на нестандартный порт вообще никто не лазит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #113 |
57. Сообщение от ss (??), 20-Авг-20, 16:18 | +1 +/– | ![]() |
сколько уже таких было.. начиная с червя Морриса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #64 |
58. Сообщение от swine (ok), 20-Авг-20, 16:24 | +6 +/– | ![]() |
Можно и проще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
59. Сообщение от Аноним (59), 20-Авг-20, 16:26 | –2 +/– | ![]() |
О какой годноте речь, если сам Google отказался от Go в своей ОС? https://fuchsia.dev/fuchsia-src/contribute/governance/policy... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #66, #115 |
60. Сообщение от Аноним (60), 20-Авг-20, 16:31 | +17 +/– | ![]() |
Теперь будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
61. Сообщение от пох. (?), 20-Авг-20, 16:32 | –2 +/– | ![]() |
> Брутфорс работает не только на x86, но также на arm, mips, riscv, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #68 |
62. Сообщение от Аноним (119), 20-Авг-20, 16:35 | +3 +/– | ![]() |
А код под эльбрус скомпилирован? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #71 |
63. Сообщение от Аноним (59), 20-Авг-20, 16:38 | +1 +/– | ![]() |
А Amazon, Facebook, Microsoft в счёт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
64. Сообщение от Аноним (-), 20-Авг-20, 16:39 | –1 +/– | ![]() |
Нет этот особый. Это зародыш SkyNet-а из фильма Терминатор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #111 |
65. Сообщение от YetAnotherOnanym (ok), 20-Авг-20, 16:54 | +/– | ![]() |
Достаточно не иметь на сервере nginx и php-fpm - и зловред как на ладони. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #72 |
66. Сообщение от Аноним (66), 20-Авг-20, 17:06 | +/– | ![]() |
Не бредь, пожалуйста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #75 |
67. Сообщение от n80 (?), 20-Авг-20, 17:08 | +/– | ![]() |
Чому сразу хлам-то. Может, и не очень хороший, но и всё-таки не самый плохой бенчмарк для сравнения архитектур и компиляторов, уже ради этого можно собрать и запустить. Вдруг какие-то узкие места вылезут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #70 |
68. Сообщение от Аноним (66), 20-Авг-20, 17:13 | +/– | ![]() |
Вот научится Го под Эльбрус компилировать и безопасности конец. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #76 |
69.
Сообщение от Аноним![]() | +2 +/– | ![]() |
У аффтара новости AES стал АСсимметричным шифром. Браво. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #78 |
70.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Есть и более полезные ;-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
71.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Во-от. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #81 |
72.
Сообщение от Michael Shigorin![]() | +1 +/– | ![]() |
Да и ifconfigd порадовал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #83 |
73. Сообщение от Аноним (73), 20-Авг-20, 17:35 | +4 +/– | ![]() |
Если это классический червь, который распространяется сам, без взаимодействия с командным центром, то в каждой копии должена быть не только открытая часть ssh ключа, но и закрытая. Так что достаточно получить физический доступ к одной зараженной машине с рут доступом и, где бы там этот ключ не хранился, его можно выковырять, тем самым получив доступы ко вем остальным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #174 |
74. Сообщение от Атон (?), 20-Авг-20, 17:53 | +6 +/– | ![]() |
> ну что за г-но ты нашел? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
75. Сообщение от Аноним (59), 20-Авг-20, 18:22 | +4 +/– | ![]() |
Это не я, это Google: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #89 |
76. Сообщение от пох. (?), 20-Авг-20, 18:25 | +/– | ![]() |
не. неуловимый джо по прежнему будет нахрен никому не нужон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #80 |
77. Сообщение от Нанобот (ok), 20-Авг-20, 18:25 | +2 +/– | ![]() |
>Для коммуникации используется штатный SSH - вредоносное ПО дополнительно запускает локальный "netcat", привязывающийся к интерфейсу localhost и слушающий трафик на порту 1234, к которому внешние узлы обращаются через SSH-туннель, используя для подключения ключ из authorized_keys | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #82 |
78. Сообщение от Нанобот (ok), 20-Авг-20, 18:27 | +/– | ![]() |
в оригинале "AES for symmetric encryption"...просто переводчик лох | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
79. Сообщение от Аноним (144), 20-Авг-20, 18:28 | +1 +/– | ![]() |
Ну если сутки простоя не страшны, то почему нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
80.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Как ты ЭТО собрался портировать на проц с закрытой архитектурой? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
81. Сообщение от пох. (?), 20-Авг-20, 18:33 | +/– | ![]() |
> как действенный для построения труднопрошибаемых систем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #84, #104 |
82. Сообщение от пох. (?), 20-Авг-20, 18:42 | +/– | ![]() |
> иными словами, приватный ключ есть где-то в бинарнике червя...так вот...достать его оттуда, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #88 |
83. Сообщение от пох. (?), 20-Авг-20, 18:45 | +2 +/– | ![]() |
> Да и ifconfigd порадовал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
84.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Те-то, полагаю, давным-давно себе купили по три эльбруса, каждый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #152 |
85. Сообщение от Аноним (85), 20-Авг-20, 18:51 | +1 +/– | ![]() |
192.168.0.1:2222 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #127, #141 |
87. Сообщение от Карабьян (?), 20-Авг-20, 19:03 | +/– | ![]() |
Работаете с ним по графику? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
88. Сообщение от n00by (ok), 20-Авг-20, 19:07 | –1 +/– | ![]() |
> Но, кстати, если все правильно сделать - его не будет в бинарнике. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #97 |
89. Сообщение от funny.falcon (?), 20-Авг-20, 19:32 | +4 +/– | ![]() |
Да, Go не для resourse constrained приложений, это факт. Go - это компромис между удобством написания более-менее сложной логики и производительности. В fuschia его попытались применить в месте, где нужна была производительность без компромиссов, и получили негативный экспириенс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #92 |
90. Сообщение от Анонннннннннн (?), 20-Авг-20, 20:34 | +/– | ![]() |
500 узлов, которые админят идиоты. Может теперь они наконец узнают, что подключаться к серверу по логину и паролю плохая идея. Про внезапно открытые новые порты я вообще молчу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #101, #116 |
91.
Сообщение от AntonAlekseevich![]() | +/– | ![]() |
Да, в стоплист все IPv4/6 пытающиеся 22 и 1234. Ещё и Related connection заблочить в придачу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #109, #145 |
92. Сообщение от Аноним (59), 20-Авг-20, 21:30 | +/– | ![]() |
>> то, что Go мог конкурировать с Dart, вместо Rust, им в голову не пришло | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #99 |
93. Сообщение от Аноним (93), 20-Авг-20, 21:38 | +7 +/– | ![]() |
одним ботнетом больше, одним меньше, как разница. у меня на всех мощности хватит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
96. Сообщение от _ (??), 20-Авг-20, 23:13 | +/– | ![]() |
>Вирус на Расте в процессе разработки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
97. Сообщение от пох. (?), 20-Авг-20, 23:31 | +/– | ![]() |
> "Для коммуникации используется штатный SSH". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #107 |
98. Сообщение от Аноним (98), 21-Авг-20, 01:07 | +6 +/– | ![]() |
Это Drovorub на Go, расходимся | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
99. Сообщение от funny.falcon (?), 21-Авг-20, 01:42 | +1 +/– | ![]() |
Я имел в виду, что Go не может конкурировать с C, C++ и Rust на поле максимальной производительности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
100. Сообщение от admgoat (?), 21-Авг-20, 02:09 | +/– | ![]() |
>>или юзайте ключи (меньше спама в логах) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #119 |
101. Сообщение от Аноним (101), 21-Авг-20, 02:09 | –1 +/– | ![]() |
а что ждать от тех, кто пьёт смузи и пишет на расте? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
102. Сообщение от kmeaw (?), 21-Авг-20, 03:22 | +2 +/– | ![]() |
sshd_config: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
103. Сообщение от Аноним (103), 21-Авг-20, 05:51 | –2 +/– | ![]() |
А толку от настройки авторизационного фактора владения два раза? Уж лучше тогда сделать полноценную двухфакторную аутентификацию пароль+otp или пароль+ключ вместо однофакторной ключ+otp. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
104. Сообщение от Vkni (ok), 21-Авг-20, 06:43 | +/– | ![]() |
А для них отлично работает метод неуловимого Джо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #122 |
105. Сообщение от Анонимикофф (?), 21-Авг-20, 07:39 | +/– | ![]() |
У меня пароль: тёща собака жизни точка нет. Ещё никто не взломал) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #106 |
106. Сообщение от Анонимикофф (?), 21-Авг-20, 07:41 | +/– | ![]() |
А на Wi-Fi сосед с перфоратором собака дома жизни точка нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
107. Сообщение от n00by (ok), 21-Авг-20, 07:48 | +/– | ![]() |
>> "Для коммуникации используется штатный SSH". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #110 |
109. Сообщение от 1 (??), 21-Авг-20, 09:07 | +1 +/– | ![]() |
1234 - он на локалхосте открывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #114 |
110. Сообщение от пох. (?), 21-Авг-20, 09:36 | +/– | ![]() |
> Коммуникации -- это не "попасть на машину", а связь между пирами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #146 |
111. Сообщение от пох. (?), 21-Авг-20, 09:45 | +1 +/– | ![]() |
> Нет этот особый. Это зародыш SkyNet-а из фильма Терминатор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #132 |
112. Сообщение от Аноним (112), 21-Авг-20, 09:58 | +/– | ![]() |
А закрыть доступ к порту с SSH из сетей хостеров и облаков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
113. Сообщение от Аноним (85), 21-Авг-20, 11:14 | +/– | ![]() |
А у меня на нетрадиционный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
114. Сообщение от Аноним (85), 21-Авг-20, 11:18 | +/– | ![]() |
Превентивно все входящие, кроме действительно нужных, заблочить нетфильтром. Авось, авторы червя не предусмотрели правку правил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
115. Сообщение от anonymous (??), 21-Авг-20, 11:34 | +/– | ![]() |
О куче годноты, которая не является операционной системой :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
116. Сообщение от pofigist (?), 21-Авг-20, 11:55 | +2 +/– | ![]() |
> Может теперь они наконец узнают, что подключаться к серверу удаленно по интернету плохая идея. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #118 |
117. Сообщение от InuYasha (??), 21-Авг-20, 11:58 | +1 +/– | ![]() |
Вот этот рапорт уже похож на настоящий, в отличие от Дровогрепа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
118. Сообщение от InuYasha (??), 21-Авг-20, 11:59 | +/– | ![]() |
Так не зря же гузпром вложился в квантовые сети и уже (вроде как) лет пять их насилует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #130 |
119. Сообщение от Аноним (119), 21-Авг-20, 12:18 | +/– | ![]() |
Пишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #143 |
120. Сообщение от Z (??), 21-Авг-20, 13:00 | +1 +/– | ![]() |
fail2ban после его установки сразу решает массу проблем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #144 |
121. Сообщение от Z (??), 21-Авг-20, 13:01 | +/– | ![]() |
fail2ban решает массу проблем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #142, #148, #150 |
122. Сообщение от пох. (?), 21-Авг-20, 13:19 | –1 +/– | ![]() |
> А для них отлично работает метод неуловимого Джо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #153, #166 |
123. Сообщение от Аноним (123), 21-Авг-20, 13:49 | +/– | ![]() |
> Мозилла не в счёт, она делает вид что это кому-то надо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #160 |
124. Сообщение от Аноним (124), 21-Авг-20, 14:25 | +/– | ![]() |
Настроил себе SSH на 48*** порт с логином по паролю, даже китайские боты перестали брутфорсить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #125, #126 |
125. Сообщение от Аноним (124), 21-Авг-20, 14:26 | +/– | ![]() |
Тьфу ты, очипятка. С логином по ключам, по паролю выключил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
126. Сообщение от Аноним (126), 21-Авг-20, 15:48 | +1 +/– | ![]() |
Еще правило nftables, если кому нужно: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #129 |
127. Сообщение от Аноним (127), 21-Авг-20, 16:07 | +5 +/– | ![]() |
Почти, 5522, и не в локалке, как в твоих маняфантазиях, а на ovh-ном дедике. Впрочем твой скорее всего вообще будет в подсети 192.168.122.0/24 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #128 |
128. Сообщение от Аноним (128), 21-Авг-20, 16:40 | –2 +/– | ![]() |
Ты как тот Анон, который удалил антивирус и говорит что у него нет вирусов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #136, #137 |
129. Сообщение от Аноним (128), 21-Авг-20, 16:44 | +/– | ![]() |
Логи выключи, вообще ничего больше не надо будет настривать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #140 |
130. Сообщение от pofigist (?), 21-Авг-20, 17:01 | +1 +/– | ![]() |
> Так не зря же гузпром вложился в квантовые сети и уже (вроде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 |
131. Сообщение от Аноним (132), 21-Авг-20, 17:24 | +/– | ![]() |
ооо последние коментарии от бывалых одминов, все как одно агрессивно умничающим тоном: "а вот я так умею и этот вирус меня не возьмёт... или, нехрен надо было так делать как дулают они... или, 500 одминов лохов". Читать аж тошно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #133, #135 |
132. Сообщение от Аноним (132), 21-Авг-20, 17:27 | –2 +/– | ![]() |
Барыга пох. кривит и ёрничает. Скатился он до плинтуса. Дурачёк пох. ты прекрасно понял о чем написал, тот кому он съязвил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
133. Сообщение от пох. (?), 21-Авг-20, 17:30 | –2 +/– | ![]() |
> ооо последние коментарии от бывалых одминов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 |
134. Сообщение от Анонимчик (?), 21-Авг-20, 20:38 | +1 +/– | ![]() |
> ./detect_fritzfrog.sh | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #151 |
135. Сообщение от onanim (?), 21-Авг-20, 21:46 | –2 +/– | ![]() |
а мне смешно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #138 |
136. Сообщение от пох. (?), 21-Авг-20, 22:19 | –1 +/– | ![]() |
а может и правда нет, кому он нахрен нужен? Там в новости внятно описано что в круг интересов этого трояна входят банки, дорогие компы подаренные вузам и прочее, где есть чем поживиться в плане ресурсов. А "дедики" из мусора в ovh его не интересуют, на каком бы порту там не слушало ненужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 Ответы: #139 |
137. Сообщение от Аноним (127), 21-Авг-20, 22:22 | +1 +/– | ![]() |
Каким местом я на того анона похож? Смотрю логи sshd - только мои авторизации. Ты мне хочешь доказать что если ко мне никто не лезет, значит у меня через сервер пол китая уже ходит? Я просто твоей логики не вижу абсолютно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
138. Сообщение от пох. (?), 21-Авг-20, 22:24 | +1 +/– | ![]() |
вот, смотри - пальчик! Смейся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 Ответы: #147 |
139. Сообщение от Аноним (127), 21-Авг-20, 22:26 | +2 +/– | ![]() |
Лорчую этого адеквата. В нынешнее время крипту майнят только на взломанных супер-компьютерах. i9, amd epyc годятся только сайти на WP держать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
140. Сообщение от пох. (?), 21-Авг-20, 22:27 | –2 +/– | ![]() |
> Логи выключи, вообще ничего больше не надо будет настривать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #159 |
141. Сообщение от Аноним (127), 21-Авг-20, 22:28 | +/– | ![]() |
Кали хакер в треде. Все гасите свои вайфаи | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
142. Сообщение от admgoat (?), 21-Авг-20, 22:32 | –1 +/– | ![]() |
> fail2ban решает массу проблем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #149 |
143. Сообщение от admgoat (?), 21-Авг-20, 22:34 | +/– | ![]() |
> Пишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 |
144. Сообщение от Аноним (144), 21-Авг-20, 23:20 | +/– | ![]() |
Кроме отсутствия мозга. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
145. Сообщение от Anonimous (?), 22-Авг-20, 00:10 | +1 +/– | ![]() |
> Да, в стоплист | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
146. Сообщение от n00by (ok), 22-Авг-20, 09:18 | +/– | ![]() |
>> Коммуникации -- это не "попасть на машину", а связь между пирами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #162 |
147. Сообщение от onanim (?), 22-Авг-20, 09:49 | –1 +/– | ![]() |
а ты сам-то новость осилил? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #156 |
148. Сообщение от TheFotoMag (ok), 22-Авг-20, 14:20 | –1 +/– | ![]() |
> fail2ban решает массу проблем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
149. Сообщение от n80 (?), 22-Авг-20, 15:08 | +4 +/– | ![]() |
> и добавляет пачку новых.. например начинаются тормоза | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #154 |
150. Сообщение от n80 (?), 22-Авг-20, 15:17 | +/– | ![]() |
> fail2ban решает массу проблем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
151. Сообщение от InuYasha (??), 22-Авг-20, 15:19 | +/– | ![]() |
>> ./detect_fritzfrog.sh | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
152. Сообщение от Аноним (152), 23-Авг-20, 02:34 | +1 +/– | ![]() |
Ну а че б и не Бабаяна? Я, ещё будучи студентом МФТИ в самом начале нулевых, слушал в МЦСТ лекции о VLIW архитектурах как раз на примере тогдашнего (ещё бумажного) e2k. Судя по недавно опубликованным на сайте МЦСТ материалам, принципиально ничего не изменилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #161 |
153. Сообщение от Vkni (ok), 23-Авг-20, 06:23 | +1 +/– | ![]() |
> А уж специалистам по сделаноунасам, как Михаил, другие темы, в общем-то, и не светят (потому что выберут не их) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #168 |
154. Сообщение от admgoat (?), 23-Авг-20, 06:34 | +/– | ![]() |
>> и добавляет пачку новых.. например начинаются тормоза | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #155 |
155. Сообщение от n80 (?), 23-Авг-20, 11:51 | +/– | ![]() |
Имей совесть, пожалуйста, открой для себя ipset. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #157 |
156.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> а ты сам-то новость осилил? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #163, #171 |
157. Сообщение от admgoat (?), 23-Авг-20, 13:22 | +/– | ![]() |
> Имей совесть, пожалуйста, открой для себя ipset. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 Ответы: #158 |
158. Сообщение от n80 (?), 23-Авг-20, 14:06 | +/– | ![]() |
> причем тут ipset, если fail2ban сам контролирует правила... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #170 |
159. Сообщение от Аноним (126), 23-Авг-20, 14:29 | –1 +/– | ![]() |
Если тебе нужно коннектится по ssh к VPS'ке каждую минуту - мне тебя жаль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
160. Сообщение от Аноним (59), 23-Авг-20, 16:24 | +/– | ![]() |
Если это ирония, то какая-то тонкая, раскрой чтоли? Если не ирония, то поделись инфой, а то по сабжу ничего не находится | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
161. Сообщение от пох. (?), 23-Авг-20, 18:40 | +/– | ![]() |
> опубликованным на сайте МЦСТ материалам, принципиально ничего не изменилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #165 |
162. Сообщение от пох. (?), 23-Авг-20, 18:48 | +/– | ![]() |
> Угу, и по почте сам никуда не отправляется. Вот же редиски, заставляют в дампе поискать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 |
163. Сообщение от пох. (?), 23-Авг-20, 18:50 | +/– | ![]() |
> Он о технологии, а Вы и впрямь вообще ничего не поняли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 |
165.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Расчёты-то от профессора остались, но без самого профессора лично | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 |
166.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> страна с экономикой чуть поменьше испанской | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #167 |
167. Сообщение от пох. (?), 23-Авг-20, 21:21 | +/– | ![]() |
> Каждый раз при таких сравнениях интересно: и чё же Вы лично не в Испании? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 Ответы: #177 |
168. Сообщение от пох. (?), 23-Авг-20, 21:24 | +/– | ![]() |
>> Разумеется, можно надеяться что метод неуловимого джо сработает глобально | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 |
170. Сообщение от admgoat (?), 23-Авг-20, 22:55 | –1 +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #158 |
171. Сообщение от onanim (?), 24-Авг-20, 07:51 | –1 +/– | ![]() |
>> а ты сам-то новость осилил? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #172 |
172. Сообщение от пох. (?), 24-Авг-20, 09:20 | +/– | ![]() |
> единственная инновация тут - что в этот раз его написали на го. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 Ответы: #173 |
173. Сообщение от onanim (?), 24-Авг-20, 22:13 | +/– | ![]() |
> ново в нем именно повышенная беспалевность | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 Ответы: #175 |
174. Сообщение от Аноним (174), 24-Авг-20, 23:24 | +/– | ![]() |
У вас не хватает воображения предположить наличие фиксированного набора непривилегированных команд для заражения, и произвольных команд по подписи? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
175. Сообщение от пох. (?), 24-Авг-20, 23:35 | +/– | ![]() |
> а собирание ботнета такой шанс не приносит) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 |
176. Сообщение от Аноним (176), 25-Авг-20, 13:14 | +/– | ![]() |
> Antivir - модуль подавления конкурирующих вредоносных программ, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
177. Сообщение от Vkni (ok), 25-Авг-20, 20:32 | +/– | ![]() |
> Но нет, восхотела ведьма старая быть владычицею морскою. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 Ответы: #178 |
178. Сообщение от пох. (?), 25-Авг-20, 22:36 | +/– | ![]() |
> старые марксистские учебники - в них вообще-то рассказывается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #177 Ответы: #180 |
179.
Сообщение от robot228![]() | +/– | ![]() |
Дайте сорсы, на работе заинтересовались=) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
180.
Сообщение от nuclight![]() | +/– | ![]() |
Ничо-ничо, то-то вот сейчас затяжной кризис на несколько лет начнется, превосходящий те самые 30-е годы... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |