Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Kas ussviirused ftp-ga levivad? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
borru
HV veteran
borru

liitunud: 21.12.2003




sõnum 23.02.2004 22:30:36 Kas ussviirused ftp-ga levivad? vasta tsitaadiga

Kas ussviirused ftp-ga ka levivad?

viimati muutis borru 23.02.2004 22:51:06, muudetud 1 kord
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
clocker
Kreisi kasutaja
clocker

liitunud: 01.11.2003




sõnum 23.02.2004 22:38:59 vasta tsitaadiga

Muidugi.
Ma arvan.
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
dvdzoid_est
HV veteran
dvdzoid_est

liitunud: 03.12.2003




sõnum 23.02.2004 22:40:49 Re: Kas ussviirused ftp-ga ka levivad? vasta tsitaadiga

borru kirjutas:
Kas ussviirused ftp-ga ka levivad?

Kõigega.
CDl
Floppil
Netist

_________________
See on minu tagasihoidlik arvamus.
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
borru
HV veteran
borru

liitunud: 21.12.2003




sõnum 23.02.2004 22:48:12 vasta tsitaadiga

ma pean silmas siin seda liiklust sedapidi, et kui mul on see jama juhuslikult oma arvutis sees ja ma lähen ftp-ga veebiserrverisse.
Kas nad SQL'ile või PHP'le saavad nõnda liiga teha?
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
tomson
HV veteran
tomson

liitunud: 22.08.2003




sõnum 23.02.2004 23:07:51 vasta tsitaadiga

natuke oleneb ka ehk sellest, mis OS web-server'il on, kui UNIX või sarnane (Linux, BSD, UnixWare, Solaris jne.) siis ei tee uss mitte sittagi
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
borru
HV veteran
borru

liitunud: 21.12.2003




sõnum 23.02.2004 23:26:07 vasta tsitaadiga

ah kurat jah... teine falilisüsteem jne...

windows ei ole ikka see õige. thumbs_down.gif
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 25.02.2004 01:50:35 vasta tsitaadiga

Failisüsteem my ass. Ussi peamine erinevus viirusest ongi see, et hosti ei vajata, ehk siis on jumalast *savi* millist failisüsteemi kasutatakse. Sa vist ikka mõtlesid, et teine turvasüsteem ja vähem auke mille kaudu surfata icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tomson
HV veteran
tomson

liitunud: 22.08.2003




sõnum 25.02.2004 18:07:17 vasta tsitaadiga

HacaX kirjutas:
Failisüsteem my ass. Ussi peamine erinevus viirusest ongi see, et hosti ei vajata, ehk siis on jumalast *savi* millist failisüsteemi kasutatakse. Sa vist ikka mõtlesid, et teine turvasüsteem ja vähem auke mille kaudu surfata icon_wink.gif


oled ikka 100% kindel või? I don't think so, vaata kui worm ikka aru ei saa, mis OS'iga tegu siis ei suuda asi ennast käivitadagi, kui worm on kirjutatud Win platformile (ja seda kõik laialt levinud worm'id ikkagi on) siis ei suuda see junn midagi teha, peale selle permissions, selleks, et worm midagi teha saaks peab ta saama mingid õigused, kui worm tuleks näiteks sisse kasutajaga anonymous ja failid on kasutaja ftpadmin omad siis sitta see worm midagi teeb, ühesõnaga worm + Linux, sellist kooslust praktiliselt ei eksisteeri, kedagi ei huvita teha worm, mis suudaks ainult sitata mingi suvalise kasutaja kodukataloogis, worm on Linux'is kõige väiksem mure, edasi minna ka asi ei oska, kui ta ei saa arugi, kus ta üldse asub
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 26.02.2004 00:39:53 vasta tsitaadiga

hehh.. remote root exploite pea misatahes os'ile ujub ju ikka aegajalt välja. samuti andis kiire googledus vähemalt ühe viiruse, millel suurt vahet polnud, kas nakatatav on elf (linux) või pe (win) binary (./).kas on tõesti nii võimatu ette kujutada mingit monstrumit, kes küll massilt üsna juarakas, aga tunneb end ütmoodi kodus wini ja linuxi peal, on varustatud mitme remote exploidiga, millest juhtumisi mõni käib iis ftp, mõni wuftp pihta + veel tosin teist? lisaks muudab elajas aja möödudes oma koodi ja uuendab end mõnest p0rnisaidilit lebavast pildist, millest peale paari steganograafilist trikki saab uus 0-day. või veel hullem, asi ise koosneb vaid skännerist ja sploidibaasist, kui mõni auk leitud, sikutatakse mulgule vastav pahalane ja saadetakse peremehetsema.
lihtsalt väike fantaasialend ehk never say never.
(kuigi seda viimast peaks vast isegi rohkem meeles pidama icon_rolleyes.gif )
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 26.02.2004 02:04:24 vasta tsitaadiga

Mõte sul huvitav icon_wink.gif

Aga Ix: konkreetselt vastuseks esimesele küsimusele - jah, olen küll icon_biggrin.gif
Su jutt muidu õige, a ajad asjad veidi sassi (sama kehtis ka borru kohta).

Esiteks: tunnistan ausalt, et ext2 struktuuriga eriti sina peal ei ole, a kui ma asjadest totaalselt valesti aru ei saanud, siis *failisüsteemi* küll sinu failide privaatsus ei huvita. "Õigused" pole ju midagi muud kui seatud/puuduvad bitid kettal, et nad aga takistavad minul guestina sinu faile lugeda selle tagab ikka *operatsioonisüsteem*. See ka põhjus, miks ma võin sinu masina oma DOSi flopiga üles buutida (jätame mõttelennu huvides välja tõenäosuse, et oled BIOSile parooli peale pannud ning disketilt ülesronimise ära keelanud, eks icon_wink.gif) ja siis saan LTOOLSi (või kui ei viitsi seda tirida, siis suvalise kettaeditori) abil kõikidele su failidele ligi. Olgu sa pealegi admin ja mina tehniliselt võttes tundmatu parasiit hoopis teisest universumist icon_biggrin.gif

Teiseks: ajad viiruse ja ussi omavahel sassi. Linux + uss pole midagi nii ulmeline kososlus (ja mõne sobiva koodijupi leiab pea igas uuemas VX zine'is). Mida on keeruline Linuxis tööle saada on *viirus*. Sest too peab tõeste failidele ligi pääsema. Uss ei pea aga hakkama saama millegi enama kui enda edasimailimisega.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tomson
HV veteran
tomson

liitunud: 22.08.2003




sõnum 26.02.2004 20:45:47 vasta tsitaadiga

ma ka eriti ei ole väga ext2 / ext3 hingeeluga väga kursis, kuid kui ma nüüd väga väga valesti arusaanud ei ole siis just failisüsteem ongi see, mis kogu asja kontrolli all hoiab, mitte ainult ei sislda FS infot lugemise/kirjutamise/käivitamise kohta vaid ka selle kohta, kes on boss (omanik), Knoppix Live-CD Linux'iga ei õnnestnud vaadata kasutajate kataloogide sisse, kuigi OS ei käinud, sellest võib järeldada seda, et asi on ikkagi kontrollitud FS'i poolt, lisaks tavalistele bit'idele on ka UID & GID (user & group ID) bit'id ja selleks, et neid lugeda peab sul olema vastav UID & GID, ehk siis... ah kurat, ma ka ei tea icon_biggrin.gif
anyway, selleks peab ikkagi käima siis mingi muu OS (või diskett mingi asjaga) või ilma security exploit'ita ligi failidele ei saa, kui just bitid pole 777 (everything permitted)
viirus, mis töötab Win'is ja Linux'is... seda on raske ettekujutada, Linux'is exploit'e on suht vähe ja needki parandatakse kiiresti

kuid jah, ma pole mingi proff, just guessing here 8)
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 26.02.2004 21:15:51 vasta tsitaadiga

Ix kirjutas:
Linux'is exploit'e on suht vähe ja needki parandatakse kiiresti

teise poolega pea nõus, aga suur roll on kasti haldajal. kõige nõrgemaks lüliks on ja jääbi inimene, olgu siis põhjuseks lollus, laiskus, naised või viin.
aga et neid exploite vähe on.. remote root asju vast tõesti just iga päev välja ei karga, aga pahasi puuke leidub hoolega.
ls ja sf näituseks. ja neid asju, mis listidesse ei jõua vaid vaikselt ja salamisi mööda pimedaid juhtmerägastike liihuvad, on ikka ka üksjagu.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Kas ussviirused ftp-ga levivad?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.