Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Yoric Kotchukov                      2:5020/400     09 Dec 2006  12:48:48
 To : Victor Wagner
 Subject : Re: stack overflow LKM trojan
 -------------------------------------------------------------------------------- 
 
  Здравствуйте, Victor Wagner!
 
  Как-то Вы писали:
 
  YK>>>> Загрузился с постороннего носителя (кноппикс), сравнил
  YK>>>> пакеты procps, coreutils, syslog-ng, netbase, passwd,
  YK>>>> libc6, nettоols, ssh, bash - всё 
  AK>>> "сравнил" это как?  Чего с чем сравнивал-то? 
  YK>> То, что на дисках рабочих с тем, что в пакетах на сд-шках.
  YK>> Hе побайтно, по размеру-дате. Размер ведь не подделаешь? 
 
  VW> Подделаешь. Еще лет пятнадцать назад ходили слухи про вирус, который 
  VW> оптимизирует код программы, в которую встраивается, чтобы суммарный
  VW> размер вместе с вирусом был не больше исходного.
 
  VW> Сравнивать надо по хэш-суммам. Желательно не по одному
  VW> алгоритму (tripwire по-моему штук двадцать использует),
  VW>  но по бедности и одной md5 хватит. В приличных дистрибутивах
  VW> для этого специальные средства есть. rpm -V или debsums
 
 С потенциально зараженной машины это не стоит делать (или замучается хакер
 патчить все эти tiger/tripwire etc)? Теоретически-то я понимаю, а
 практически? Кстати, tiger/tripwire etc стоят и не жаловались никогда на
 такое.  А вот, кстати, почему это вывод "debsums -с " в файл не
 перенаправляется? Делаю "debsums -с > /tmp/sum", а оно все равно на экран валит?
 
 -- 
 Спасибо за внимание.
 Yoric.
 г. Hовосибирск.
 
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5.3
  * Origin: NPSP (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 stack overflow LKM trojan   Yoric Kotchukov   17 Nov 2006 08:33:08 
 Re: stack overflow LKM trojan   Alex Korchmar   17 Nov 2006 15:53:39 
 Re: stack overflow LKM trojan   Victor Wagner   17 Nov 2006 23:45:52 
 Re: stack overflow LKM trojan   Alex Korchmar   18 Nov 2006 00:55:50 
 Re: stack overflow LKM trojan   Victor Wagner   18 Nov 2006 12:12:19 
 Re: stack overflow LKM trojan   Alex Korchmar   19 Nov 2006 00:28:44 
 Re: stack overflow LKM trojan   Victor Wagner   19 Nov 2006 01:56:26 
 Re: stack overflow LKM trojan   Roman Rybalko   01 Dec 2006 15:34:24 
 Re: stack overflow LKM trojan   Yoric Kotchukov   20 Nov 2006 10:07:25 
 stack overflow LKM trojan   Alexey Vissarionov   18 Nov 2006 05:00:18 
 Re: stack overflow LKM trojan   Alex Korchmar   19 Nov 2006 14:03:00 
 stack overflow LKM trojan   Alexey Vissarionov   19 Nov 2006 14:25:40 
 Re: stack overflow LKM trojan   Alex Korchmar   19 Nov 2006 15:36:54 
 Re: stack overflow LKM trojan   Yoric Kotchukov   20 Nov 2006 10:08:55 
 Re: stack overflow LKM trojan   Yoric Kotchukov   20 Nov 2006 10:02:49 
 Re: stack overflow LKM trojan   Alex Korchmar   20 Nov 2006 13:07:19 
 Re: stack overflow LKM trojan   Yoric Kotchukov   07 Dec 2006 09:27:47 
 Re: stack overflow LKM trojan   Alex Korchmar   07 Dec 2006 13:37:19 
 Re: stack overflow LKM trojan   Yoric Kotchukov   07 Dec 2006 15:24:09 
 Re: stack overflow LKM trojan   Alex Korchmar   07 Dec 2006 15:43:18 
 Re: stack overflow LKM trojan   Yoric Kotchukov   09 Dec 2006 12:34:12 
 Re: stack overflow LKM trojan   Alex Korchmar   09 Dec 2006 16:39:17 
 Re: stack overflow LKM trojan   Yoric Kotchukov   11 Dec 2006 08:22:02 
 Re: stack overflow LKM trojan   Victor Wagner   07 Dec 2006 17:51:45 
 Re: stack overflow LKM trojan   Alex Korchmar   07 Dec 2006 19:01:56 
 Re: stack overflow LKM trojan   Victor Wagner   07 Dec 2006 20:59:49 
 Re: stack overflow LKM trojan   Alex Korchmar   08 Dec 2006 00:48:43 
 Re: stack overflow LKM trojan   Victor Wagner   08 Dec 2006 13:05:56 
 Re: stack overflow LKM trojan   Alex Korchmar   08 Dec 2006 14:57:14 
 Re: stack overflow LKM trojan   Victor Wagner   08 Dec 2006 15:06:18 
 Re: stack overflow LKM trojan   Alex Korchmar   08 Dec 2006 15:08:49 
 stack overflow LKM trojan   Nickita A Startcev   09 Dec 2006 18:47:30 
 Re: stack overflow LKM trojan   Yoric Kotchukov   09 Dec 2006 12:48:48 
 Re: stack overflow LKM trojan   Victor Wagner   09 Dec 2006 13:13:25 
 Re: stack overflow LKM trojan   Yoric Kotchukov   11 Dec 2006 08:24:04 
Архивное /ru.linux/12061d2e75c82.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional