|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 08 Dec 2006 13:05:56 To : Alex Korchmar Subject : Re: stack overflow LKM trojan -------------------------------------------------------------------------------- Alex Korchmar <hue-moe@so.yandex.ru> wrote: AK> причем тут репозиторий? Вот заломал я твою машинку, AK> положим, и запихиваю туда руткит. Вместо того чтоб AK> копировать тар и врчную оттуда раскладывать по разным AK> местам ps/su/ls и т.п, я rpm -i rootkit.i386.rpm (ну AK> --force, чтоб оно на конфликт не жаловалось) Можно даже AK> подписать его, а то вдруг враги чужой подсунут. AK> А дальше ты rpm --verify -a - а он тебе "усе окей, все AK> файлики по md5 совпадают". Еще бы им не совпадать, коли AK> они в базе уже такие лежат. Хороший сценарий. Hо нормальный человек прежде чем делать rpm --verify проверит список пакетов. А в случае debsums вообще можно проверять на соответствие с пакетами в репозитории, а не с базой. -- --- ifmail v.2.15dev5.3 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/151783692f3b6.html, оценка из 5, голосов 10
|