LINUX.ORG.RU
ФорумTalks

Linux и вирусы.

 ,


0

1

Это я не в смысле злорадства, а как отметку факта.

Я пользуюсь Debian и сделал у себя солянку из разных его версии
включая предназначенную для экспериментов ветку sid,
для которой исправления безопасности не выпускаются в принципе.

Как результат мне звонит провайдер и говорит что с моего компа идут ddos атаки,
в общем я позвонил домой и сказал маме выключить комп, когда приеду сначала поищу источник проблем
(вдруг они на qtox ополчились, ну или в нём дыра появилась,
вон, фирефокс с убунты забраковал их сертификат и отказался заходить на их сайт)

В общем пишу это я к тому что вирусы для Linux всёж видимо есть,
но живут они на не правильно эксплуатируемых компах.
(всёж sid-unstable это не система для ежедневного использования)

★★★★★

Последнее исправление: torvn77 (всего исправлений: 1)

кабель провайдера сразу воткнут в компьютер? может взломали роутер? это явление обыденное...

Spoofing ★★★★★
()

Пока не разобрался в проблеме рано делать выводы. Все трояны и шеллы что я видел на серверах были залиты через дырки в php и сайтах (дырявые цмски, форумные движки и самописный говнокод).

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

Все трояны и шеллы что я видел на серверах были залиты через дырки в php и сайтах (дырявые цмски, форумные движки и самописный говнокод

Ээээ. Погоди. А разве это всё не Линукс ?

lenin386 ★★★★
()
Ответ на: комментарий от lenin386

в роутерах.. линукс.. который никем не обновляется. то что в линуксах находят уязвимости это нормально. только обновления надо накатывать. а до standalone-железок никому нет дела, это расходник — «настроил и забыл». вот потому роутеры и лакомый кусочек для хакеров.

Spoofing ★★★★★
()
Ответ на: комментарий от Spoofing

в роутерах.. линукс.. который никем не обновляется

А венда, которая затроянена, ВНЕЗАПНО, тоже никем не обновляется. Причём, МС регулярно обновляет XP, которая официально снята с поддержки. А какой Линукс 2001-го года вообще можно обновить ? Такая фигня.

lenin386 ★★★★
()
Ответ на: комментарий от true_admin

Ты сейчас php линуксом обозвал или мне показалось?

А что, не имею права ? Apache, Linux, Mysql, PHP - святая четвёрка.

lenin386 ★★★★
()

Роутеры на линуксах давно заражают

fornlr ★★★★★
()
Ответ на: комментарий от lenin386

А в роутере у нас что ? Неужели не Линукс ?

Далеко не всегда. У меня прошивка на основе NetBSD

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от fornlr

Ну про XP враки же, не?

Когда вы линуксойды перестанете с видом эксперта утверждать то, о чём не имеете понятия. Регулярно обновляется XP, база дефендера в том числе.

lenin386 ★★★★
()
Ответ на: комментарий от lenin386

А что, не имею права ? Apache, Linux, Mysql, PHP - святая четвёрка.

На месте Linux можешь поставить freebsd или Windows, суть от этого вообще не изменится т.к. те трояны что я видел были написаны на perl и php заработали бы на любой платформе.

true_admin ★★★★★
()
Ответ на: комментарий от lenin386

Причём, МС регулярно обновляет XP, которая официально снята с поддержки

Нет такого, только если какой-нибудь POS.

А какой Линукс 2001-го года вообще можно обновить?

Берёшь и обновляешь до последней версии. Это не дождественно обновлению одной Windows до другой.

Darth_Revan ★★★★★
()

Пруф то будет? Какой процесс, какой фаил, как попал, что и откуда идет? Пока это какой-то пердёж в лужу.

Jefail ★★★★
()
Ответ на: комментарий от true_admin

На месте Linux можешь поставить freebsd или Windows, суть от этого вообще не изменится

Убрать PHP - 99% Линукс серверов можно выносить на помойку, потому как только ради PHP они и живут. PHP на венде запускают только идиоты.

lenin386 ★★★★
()
Ответ на: комментарий от lenin386

база дефендера в том числе

Да вот только она и обновлялась. Но больше не будет.

Darth_Revan ★★★★★
()
Ответ на: комментарий от Darth_Revan

Нет такого, только если какой-нибудь POS.

Да есть такое. Тебе скрин дать ? Хотя, зачем он тебе. Я больше скажу. Регулярно обновляется даже XP 64 bit. Знаешь, что это такое. Нет.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от Darth_Revan

Ну вот, теперь ЛОРу с Java точно капец.

Таких самописных сайтов, как ЛОР - единицы. JS - это не Java, кстати. Но тебе пофик.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от lenin386

Регулярно обновляется XP, база дефендера в том числе.

Нашёл. Верно отчасти - хомячков это не касается. Не путай «правило» и «исключение»

ЗЫ: lenin386 ★ дартаньян-троль

ЗЫЫ: хотя честную поддержка в 13 лет - это ОГО-ГО и ИГО-ГО

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 3)
Ответ на: комментарий от lenin386

даже XP 64 bit

Очень неожиданно. Интересно, как это было проверено при отсутствии какого-либо Itanium, на который бы это поставили.

Darth_Revan ★★★★★
()
Ответ на: комментарий от Darth_Revan

Интересно, как это было проверено при отсутствии какого-либо Itanium, на который бы это поставили.

Это у тебя они отсутствуют.

lenin386 ★★★★
()

Я пользуюсь Debian и сделал у себя солянку из разных его версии

[telepaten_mod]
А в виртуалочке аккуратно запустил пиратскую семёрочку ультимейт с отключенными апдейтами.
[/telepaten_mod]

WARNING ★★★★
()
Ответ на: комментарий от lenin386

JS - это не Java, кстати

Удивительно, но ЛОР пока что ещё на Java.
Но это не отменяет того, что на Django, Ruby on Rails и всяком на Node.js проектов как грязи.

Darth_Revan ★★★★★
()
Ответ на: комментарий от Darth_Revan

На каком Itanium можно найти Windows XP, если они все поголовно выполняют роль серверов?

Рабочие станции тоже были.

lenin386 ★★★★
()

Ddos атака не может идти с одного компа. Ты стал частью сообщества, разве это плохо?

tm4ig
()
Ответ на: комментарий от Darth_Revan

Если были, то как проверить сейчас, приходят ли обновления на Windows XP 64-bit Edition?

Включить и посмотреть.

lenin386 ★★★★
()
Ответ на: комментарий от lenin386

Убрать PHP - 99% Линукс серверов можно выносить на помойку

Точно так же можно сказать что убрав IIS 99% windows-серверов отправится на помойку. Или убрав дотнет. Это не доказывает ненужность линукса в отрыве от пхп потому что...

потому как только ради PHP они и живут

Они живут благодаря бесплатности софта который решает web-задачи. Если не будет PHP то нишу займут другие решения.

PHP на венде запускают только идиоты.

Почему?

true_admin ★★★★★
()
Ответ на: комментарий от lenin386

Убрать PHP

Убрать PHP и в мире сразу воцарится всеобщая радость, мир и процветание. Прекратятся войны и эпидемии, земляне создадут единое государство и отправятся покорять проксиму Центавра. А доля Linux'а станет 99%

EXL ★★★★★
()
Ответ на: комментарий от true_admin

PHP на венде запускают только идиоты.

Почему?

Потому что windows версия его отсталая, не приоритетная, и имеет специфичные косяки.

fornlr ★★★★★
()
Ответ на: комментарий от EXL

И тогда земляне дадут центаврианам GNU/Linux в обмен на бривари, и так СПО победит сразу во всей Галактике.

Darth_Revan ★★★★★
()
Последнее исправление: Darth_Revan (всего исправлений: 2)
Ответ на: комментарий от true_admin

Точно так же можно сказать что убрав IIS 99% windows-серверов отправится на помойку. Или убрав дотнет

Да. Именно. Поэтому, уязвимости в IIS и дотнета всегда приплюсовываются к уязвимостям венды.

Если не будет PHP то нишу займут другие решения

Ещё более дырявые.

lenin386 ★★★★
()
Ответ на: комментарий от lenin386

Поэтому, уязвимости в IIS и дотнета всегда приплюсовываются к уязвимостям венды

Нет, это потому что без IIS и .NET vendor lock-in Windows перестаёт работать, а тогда оно внезапно оказывается совершенно не нужно: есть же GNU/Linux.

Darth_Revan ★★★★★
()
Ответ на: комментарий от lenin386

уязвимости в IIS и дотнета всегда приплюсовываются к уязвимостям венды.

Это разговор ни о чём. Мало ли кто что делает. Лично я так не делаю потому что это бессмысленно.

Ещё более дырявые.

Как раз наоборот. Источник дыр в php это крайне небезопасные конструкции которых в других ЯП просто нет. Достаточно посмотреть на дыры в phpbb с экранированием. Слава богу сейчас все пишут на фреймворках которые автоматически убирают подобные грабли.

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

Источник дыр в php это крайне небезопасные конструкции которых в других ЯП просто нет.

Ну, так что мешает сменить язык П. прямо сейчас ? Кодить на ПХП принуждает Торвальдс, Столмен или Патрик ? Нет, кодить на ПХП заставляет сам ПХП. Соответственно, не будет ПХП - будет что-то похожее - дырявое и с небезопасными конструкциями. Так удобнее же, ч0.

lenin386 ★★★★
()
Ответ на: комментарий от Darth_Revan

Ну вот, теперь ЛОРу с Java точно капец. Python, Node.js тоже капец.

Товарищ просто немного ошибся в цифрах: не 99% а 82%.

h578b1bde ★☆
()
Ответ на: комментарий от lenin386

Ну, так что мешает сменить язык П. прямо сейчас ?

Я вообще никогда не использовал php. Для себя я пишу на python + bottle.

не будет ПХП - будет что-то похожее - дырявое и с небезопасными конструкциями

Я не понимаю как ты сделал такой вывод. Более того, многие проблемы php уже решены фреймворками которые берут грязную работу на себя. Старые тупые вещи даже потихоньку deprecate делают. Типа register_globals.

true_admin ★★★★★
()

Как вариант, пароль от рута подобран, если ssh наружу выставлен.

Когда был молодым и зеленым, выставил ssh наружу и поставил словарный пароль на root (это ещё на Слаке дело было). Теперь у меня только ключи, iptables и сложные пароли.

SaBo ★★
()
Ответ на: комментарий от Darth_Revan

Django

А ещё Flask, Pyramid, Zope (Plone как частный случай), Bottle, web2py.

xenith
()

Кабель напрямую в ПК? Как варианты ntp/dns amplification, слабый пароль на ssh, firewall не настроил.

ССЗБ.

Deleted
()
Ответ на: комментарий от true_admin

Тебе всё равно понадобятся какие-то тулзни, phpmyadmin, например. Какие-то форумные движки, ещё что-то, сборщики статистики. Линукс сервер гвоздями прибит к ПХП.

lenin386 ★★★★
()
Ответ на: комментарий от lenin386

Линукс сервер гвоздями прибит к ПХП.

Если речь идёт конкретно обо мне то нет. У меня был и форум на python (так себе, правда), статистику анализировал, если не путаю, webalizer или типа того (написано на си). К базе я обращаюсь из консоли.

В данный момент я для веба пишу на python+bottle серверная часть и js+батарейки клиентская. Ну как пишу, так, пописываю. Кстати, делал анализатор логов для одной коммерческой компании :).

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

Ну, венду тоже можно без IIS эксплуатировать. И некоторые гении так и поступают, но это всё статистику не делает и лица, производящие дрянь, на такие решения не ориентируются.

lenin386 ★★★★
()
Ответ на: комментарий от lenin386

в моём роутере из вебморды можно сделать веб-админку и пароль в одну букву. если я так сделаю и роутер взломают значит ли это, что взломали Линукс?

next_time ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.