|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alex Korchmar 2:5020/400 08 Dec 2006 00:48:43 To : Victor Wagner Subject : Re: stack overflow LKM trojan -------------------------------------------------------------------------------- Victor Wagner <vitus@45.free.net> wrote: AK>> угу, я все удивляюсь, почему еще никто трояна не написал в AK>> виде rpm. Hазвать его system-config-что-тострашное.tui - AK>> хрен кто заметит что что-то лишнее появилось. А ежели еще AK>> и в yum.repos положить файлик - оно еще и самоапдейтиться AK>> будет. ;-) VW> Видимо, потому что в репозиториях таки файлики подписываются. причем тут репозиторий? Вот заломал я твою машинку, положим, и запихиваю туда руткит. Вместо того чтоб копировать тар и врчную оттуда раскладывать по разным местам ps/su/ls и т.п, я rpm -i rootkit.i386.rpm (ну --force, чтоб оно на конфликт не жаловалось) Можно даже подписать его, а то вдруг враги чужой подсунут. А дальше ты rpm --verify -a - а он тебе "усе окей, все файлики по md5 совпадают". Еще бы им не совпадать, коли они в базе уже такие лежат. Hу, реальная задача чуть сложнее, но вполне в этом же духе. > Alex --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/65776660ca33.html, оценка из 5, голосов 10
|