Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
borru
HV veteran

liitunud: 21.12.2003
|
23.02.2004 22:30:36
Kas ussviirused ftp-ga levivad? |
|
|
Kas ussviirused ftp-ga ka levivad?
viimati muutis borru 23.02.2004 22:51:06, muudetud 1 kord |
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
clocker
Kreisi kasutaja

liitunud: 01.11.2003
|
23.02.2004 22:38:59
|
|
|
Muidugi.
Ma arvan.
|
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
26 |
|
tagasi üles |
|
 |
dvdzoid_est
HV veteran

liitunud: 03.12.2003
|
23.02.2004 22:40:49
Re: Kas ussviirused ftp-ga ka levivad? |
|
|
borru kirjutas: |
Kas ussviirused ftp-ga ka levivad? |
Kõigega.
CDl
Floppil
Netist
_________________ See on minu tagasihoidlik arvamus. |
|
Kommentaarid: 47 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
35 |
|
tagasi üles |
|
 |
borru
HV veteran

liitunud: 21.12.2003
|
23.02.2004 22:48:12
|
|
|
ma pean silmas siin seda liiklust sedapidi, et kui mul on see jama juhuslikult oma arvutis sees ja ma lähen ftp-ga veebiserrverisse.
Kas nad SQL'ile või PHP'le saavad nõnda liiga teha?
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
tomson
HV veteran

liitunud: 22.08.2003
|
23.02.2004 23:07:51
|
|
|
natuke oleneb ka ehk sellest, mis OS web-server'il on, kui UNIX või sarnane (Linux, BSD, UnixWare, Solaris jne.) siis ei tee uss mitte sittagi
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
28 |
|
tagasi üles |
|
 |
borru
HV veteran

liitunud: 21.12.2003
|
23.02.2004 23:26:07
|
|
|
ah kurat jah... teine falilisüsteem jne...
windows ei ole ikka see õige.
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
25.02.2004 01:50:35
|
|
|
Failisüsteem my ass. Ussi peamine erinevus viirusest ongi see, et hosti ei vajata, ehk siis on jumalast *savi* millist failisüsteemi kasutatakse. Sa vist ikka mõtlesid, et teine turvasüsteem ja vähem auke mille kaudu surfata
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
tomson
HV veteran

liitunud: 22.08.2003
|
25.02.2004 18:07:17
|
|
|
HacaX kirjutas: |
Failisüsteem my ass. Ussi peamine erinevus viirusest ongi see, et hosti ei vajata, ehk siis on jumalast *savi* millist failisüsteemi kasutatakse. Sa vist ikka mõtlesid, et teine turvasüsteem ja vähem auke mille kaudu surfata  |
oled ikka 100% kindel või? I don't think so, vaata kui worm ikka aru ei saa, mis OS'iga tegu siis ei suuda asi ennast käivitadagi, kui worm on kirjutatud Win platformile (ja seda kõik laialt levinud worm'id ikkagi on) siis ei suuda see junn midagi teha, peale selle permissions, selleks, et worm midagi teha saaks peab ta saama mingid õigused, kui worm tuleks näiteks sisse kasutajaga anonymous ja failid on kasutaja ftpadmin omad siis sitta see worm midagi teeb, ühesõnaga worm + Linux, sellist kooslust praktiliselt ei eksisteeri, kedagi ei huvita teha worm, mis suudaks ainult sitata mingi suvalise kasutaja kodukataloogis, worm on Linux'is kõige väiksem mure, edasi minna ka asi ei oska, kui ta ei saa arugi, kus ta üldse asub
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
28 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
26.02.2004 00:39:53
|
|
|
hehh.. remote root exploite pea misatahes os'ile ujub ju ikka aegajalt välja. samuti andis kiire googledus vähemalt ühe viiruse, millel suurt vahet polnud, kas nakatatav on elf (linux) või pe (win) binary (./).kas on tõesti nii võimatu ette kujutada mingit monstrumit, kes küll massilt üsna juarakas, aga tunneb end ütmoodi kodus wini ja linuxi peal, on varustatud mitme remote exploidiga, millest juhtumisi mõni käib iis ftp, mõni wuftp pihta + veel tosin teist? lisaks muudab elajas aja möödudes oma koodi ja uuendab end mõnest p0rnisaidilit lebavast pildist, millest peale paari steganograafilist trikki saab uus 0-day. või veel hullem, asi ise koosneb vaid skännerist ja sploidibaasist, kui mõni auk leitud, sikutatakse mulgule vastav pahalane ja saadetakse peremehetsema.
lihtsalt väike fantaasialend ehk never say never.
(kuigi seda viimast peaks vast isegi rohkem meeles pidama )
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
26.02.2004 02:04:24
|
|
|
Mõte sul huvitav
Aga Ix: konkreetselt vastuseks esimesele küsimusele - jah, olen küll
Su jutt muidu õige, a ajad asjad veidi sassi (sama kehtis ka borru kohta).
Esiteks: tunnistan ausalt, et ext2 struktuuriga eriti sina peal ei ole, a kui ma asjadest totaalselt valesti aru ei saanud, siis *failisüsteemi* küll sinu failide privaatsus ei huvita. "Õigused" pole ju midagi muud kui seatud/puuduvad bitid kettal, et nad aga takistavad minul guestina sinu faile lugeda selle tagab ikka *operatsioonisüsteem*. See ka põhjus, miks ma võin sinu masina oma DOSi flopiga üles buutida (jätame mõttelennu huvides välja tõenäosuse, et oled BIOSile parooli peale pannud ning disketilt ülesronimise ära keelanud, eks ) ja siis saan LTOOLSi (või kui ei viitsi seda tirida, siis suvalise kettaeditori) abil kõikidele su failidele ligi. Olgu sa pealegi admin ja mina tehniliselt võttes tundmatu parasiit hoopis teisest universumist
Teiseks: ajad viiruse ja ussi omavahel sassi. Linux + uss pole midagi nii ulmeline kososlus (ja mõne sobiva koodijupi leiab pea igas uuemas VX zine'is). Mida on keeruline Linuxis tööle saada on *viirus*. Sest too peab tõeste failidele ligi pääsema. Uss ei pea aga hakkama saama millegi enama kui enda edasimailimisega.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
tomson
HV veteran

liitunud: 22.08.2003
|
26.02.2004 20:45:47
|
|
|
ma ka eriti ei ole väga ext2 / ext3 hingeeluga väga kursis, kuid kui ma nüüd väga väga valesti arusaanud ei ole siis just failisüsteem ongi see, mis kogu asja kontrolli all hoiab, mitte ainult ei sislda FS infot lugemise/kirjutamise/käivitamise kohta vaid ka selle kohta, kes on boss (omanik), Knoppix Live-CD Linux'iga ei õnnestnud vaadata kasutajate kataloogide sisse, kuigi OS ei käinud, sellest võib järeldada seda, et asi on ikkagi kontrollitud FS'i poolt, lisaks tavalistele bit'idele on ka UID & GID (user & group ID) bit'id ja selleks, et neid lugeda peab sul olema vastav UID & GID, ehk siis... ah kurat, ma ka ei tea
anyway, selleks peab ikkagi käima siis mingi muu OS (või diskett mingi asjaga) või ilma security exploit'ita ligi failidele ei saa, kui just bitid pole 777 (everything permitted)
viirus, mis töötab Win'is ja Linux'is... seda on raske ettekujutada, Linux'is exploit'e on suht vähe ja needki parandatakse kiiresti
kuid jah, ma pole mingi proff, just guessing here 8)
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
28 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
26.02.2004 21:15:51
|
|
|
Ix kirjutas: |
Linux'is exploit'e on suht vähe ja needki parandatakse kiiresti |
teise poolega pea nõus, aga suur roll on kasti haldajal. kõige nõrgemaks lüliks on ja jääbi inimene, olgu siis põhjuseks lollus, laiskus, naised või viin.
aga et neid exploite vähe on.. remote root asju vast tõesti just iga päev välja ei karga, aga pahasi puuke leidub hoolega.
ls ja sf näituseks. ja neid asju, mis listidesse ei jõua vaid vaikselt ja salamisi mööda pimedaid juhtmerägastike liihuvad, on ikka ka üksjagu.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
|