Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alexey Vissarionov                   2:5020/545     19 Nov 2006  14:25:40
 To : Alex Korchmar
 Subject : stack overflow LKM trojan
 -------------------------------------------------------------------------------- 
 
 
 19 Nov 06 13:03, Alex Korchmar -> Alexey Vissarionov:
 
  AV>> iptables -t filter -A INPUT -i ppp0 -p tcp --syn --dport 22 \
  AV>>         -m limit выставить по вкусу \
  AK> плохая идея. Они делают не так уж много попыток, но с неприличной
  AK> частотой, и их самих много. То есть так можно вполне эффективно
  AK> отсечь ssh - себе.
 
 Выставь лимит по количеству TH_SYN с одного IP.
 
  AV>> Более того, я бы рекомендовал в sshd_config написать
  AV>> PermitRootLogin Without-Password
  AK> оно прекрасно обойдется юзером test.
 
 gremlin@home:~ > id test
 id: test: No such user
 
 Я что, один такой? :-)
 
  AK> После чего вытащит кернельный рутовый эксплойт из заначки.
  AK> (занятно, что о его существовании почему-то молчат все
  AK> якобы-посвященные-безопасности источники)
 
 Эхъ... ладно, расскажу, как это выглядит.
 0. Обнаружена дырка.
 1. Пишется эксплойт.
 2. Эксплойт активно используется, параллельно отправляется уведомление
 разработчикам.
 3. Разработчики затыкают дырку, эксплойт тем временем все еще активно
 используется.
 4. Разработчики объявляют о том, что дыра ликвидирована.
 5. Информация о дырке становится достоянием общественности, публикуется
 немыслимое количество advisories, сводящимся к "обновитесь до версии %s".
 6. Общественность апгрейдится, дорвавшиеся до свежей дыры script kiddies
 активнейшим образом ломают забывших проапгрейдиться.
 7. Количество дырявых машин снижается ниже определенного порога, дырка
 утрачивает актуальность.
 -- 
 Alexey V. Vissarionov aka Gremlin from Kremlin (gremlin ПРИ gremlin ТЧК ru)
 
 ... Лучше пусть судят трое, чем несут четверо
 --- /bin/vi
  * Origin: http://openwall.com/Owl/ru/ (2:5020/545)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 stack overflow LKM trojan   Yoric Kotchukov   17 Nov 2006 08:33:08 
 Re: stack overflow LKM trojan   Alex Korchmar   17 Nov 2006 15:53:39 
 Re: stack overflow LKM trojan   Victor Wagner   17 Nov 2006 23:45:52 
 Re: stack overflow LKM trojan   Alex Korchmar   18 Nov 2006 00:55:50 
 Re: stack overflow LKM trojan   Victor Wagner   18 Nov 2006 12:12:19 
 Re: stack overflow LKM trojan   Alex Korchmar   19 Nov 2006 00:28:44 
 Re: stack overflow LKM trojan   Victor Wagner   19 Nov 2006 01:56:26 
 Re: stack overflow LKM trojan   Roman Rybalko   01 Dec 2006 15:34:24 
 Re: stack overflow LKM trojan   Yoric Kotchukov   20 Nov 2006 10:07:25 
 stack overflow LKM trojan   Alexey Vissarionov   18 Nov 2006 05:00:18 
 Re: stack overflow LKM trojan   Alex Korchmar   19 Nov 2006 14:03:00 
 stack overflow LKM trojan   Alexey Vissarionov   19 Nov 2006 14:25:40 
 Re: stack overflow LKM trojan   Alex Korchmar   19 Nov 2006 15:36:54 
 Re: stack overflow LKM trojan   Yoric Kotchukov   20 Nov 2006 10:08:55 
 Re: stack overflow LKM trojan   Yoric Kotchukov   20 Nov 2006 10:02:49 
 Re: stack overflow LKM trojan   Alex Korchmar   20 Nov 2006 13:07:19 
 Re: stack overflow LKM trojan   Yoric Kotchukov   07 Dec 2006 09:27:47 
 Re: stack overflow LKM trojan   Alex Korchmar   07 Dec 2006 13:37:19 
 Re: stack overflow LKM trojan   Yoric Kotchukov   07 Dec 2006 15:24:09 
 Re: stack overflow LKM trojan   Alex Korchmar   07 Dec 2006 15:43:18 
 Re: stack overflow LKM trojan   Yoric Kotchukov   09 Dec 2006 12:34:12 
 Re: stack overflow LKM trojan   Alex Korchmar   09 Dec 2006 16:39:17 
 Re: stack overflow LKM trojan   Yoric Kotchukov   11 Dec 2006 08:22:02 
 Re: stack overflow LKM trojan   Victor Wagner   07 Dec 2006 17:51:45 
 Re: stack overflow LKM trojan   Alex Korchmar   07 Dec 2006 19:01:56 
 Re: stack overflow LKM trojan   Victor Wagner   07 Dec 2006 20:59:49 
 Re: stack overflow LKM trojan   Alex Korchmar   08 Dec 2006 00:48:43 
 Re: stack overflow LKM trojan   Victor Wagner   08 Dec 2006 13:05:56 
 Re: stack overflow LKM trojan   Alex Korchmar   08 Dec 2006 14:57:14 
 Re: stack overflow LKM trojan   Victor Wagner   08 Dec 2006 15:06:18 
 Re: stack overflow LKM trojan   Alex Korchmar   08 Dec 2006 15:08:49 
 stack overflow LKM trojan   Nickita A Startcev   09 Dec 2006 18:47:30 
 Re: stack overflow LKM trojan   Yoric Kotchukov   09 Dec 2006 12:48:48 
 Re: stack overflow LKM trojan   Victor Wagner   09 Dec 2006 13:13:25 
 Re: stack overflow LKM trojan   Yoric Kotchukov   11 Dec 2006 08:24:04 
Архивное /ru.linux/22944560362a.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional