Модераторы: powerfox, ZeeLax

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> существуют ли вирусы под линукс 
:(
    Опции темы
Samotnik
Дата 22.10.2008, 16:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 1
Всего: 191



САБЖ  smile 

PM MAIL   Вверх
powerfox
Дата 22.10.2008, 17:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Samotnik, гугл? smile
Существуют, но мало. А если учесть, что большинство систем настроено грамотно и под рутом люди не сидят, то вирусы не так уж и опасны.



--------------------
user posted image
PM WWW   Вверх
Samotnik
Дата 22.10.2008, 21:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 1
Всего: 191



панятно  smile  пасибо 
PM MAIL   Вверх
Imple
Дата 23.10.2008, 05:16 (ссылка) |    (голосов:3) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 1
Всего: 87



powerfox, ну, хм, не под рутом то может быть и не опасны, но к примеру для меня потеря $HOME пострашнее любого руткита smile


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
krwlr
Дата 23.10.2008, 09:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



Imple
Цитата(Imple @  23.10.2008,  05:16 Найти цитируемый пост)
для меня потеря $HOME пострашнее любого руткита

Цитата(powerfox @  22.10.2008,  17:28 Найти цитируемый пост)
настроено грамотно




Это сообщение отредактировал(а) krwlr - 23.10.2008, 09:04


--------------------
убрал
PM   Вверх
Mayk
Дата 23.10.2008, 09:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


^аВаТаР^ сообщение>>
****


Профиль
Группа: Участник
Сообщений: 2616
Регистрация: 22.5.2005
Где: за границей разум а

Репутация: 1
Всего: 134



этот тред кагбе говорит  нам не забыть забекапить $HOME.


--------------------
 Здесь был кролик. Но его убили.
Человеки < кроликов, йа считаю.
PM MAIL WWW ICQ   Вверх
krwlr
Дата 23.10.2008, 09:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



Цитата(Mayk @  23.10.2008,  09:38 Найти цитируемый пост)
этот тред кагбе говорит  нам не забыть забекапить $HOME. 

этот тред кагбе говорит нам о возможности назначать права... кагбе.. наверное... мб.. хз..


--------------------
убрал
PM   Вверх
powerfox
Дата 23.10.2008, 12:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(krwlr @  23.10.2008,  10:03 Найти цитируемый пост)
Цитата(Imple @  23.10.2008,  05:16 Найти цитируемый пост)
для меня потеря $HOME пострашнее любого руткита

Цитата(powerfox @  22.10.2008,  17:28 Найти цитируемый пост)
настроено грамотно


krwlr, вирь будет запущен от имени твоего юзера, у которого есть права к HOME.
А иметь отдельного юзера для аськи/интернета/развлечний неудобно. В принципе, я сейчас работаю под отдельным юзером, но с переходом на KDE4 эта надобность отпадёт, наверное.

Цитата(Imple @  23.10.2008,  06:16 Найти цитируемый пост)
powerfox, ну, хм, не под рутом то может быть и не опасны, но к примеру для меня потеря $HOME пострашнее любого руткита smile 

Нужно делать бекапы. Я недавно fdisk'ом удалил 2 раздела, что вызвало сбой таблицы разделов (testdisk быстро всё поправил, но я испугался, так как успел запустить mkswap для нового раздела, который залез на другие разделы...). 
Винт может выйти из стоя и т.д. Думаю, что такие угрозы серьёзнее вирей.


--------------------
user posted image
PM WWW   Вверх
krwlr
Дата 23.10.2008, 12:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



Цитата(powerfox @  23.10.2008,  12:33 Найти цитируемый пост)
вирь будет запущен 

??? точно?
Цитата(powerfox @  23.10.2008,  12:33 Найти цитируемый пост)
которого есть права к HOME.

не ко всему хому, на серьезные данные у домашнего пользователя не будет диструктивных прав...


--------------------
убрал
PM   Вверх
JackYF
Дата 23.10.2008, 19:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


полуавантюрист
****


Профиль
Группа: Участник
Сообщений: 5814
Регистрация: 28.8.2004
Где: страна тысячи озё р

Репутация: 8
Всего: 162



Цитата(krwlr @  23.10.2008,  11:45 Найти цитируемый пост)
не ко всему хому, на серьезные данные у домашнего пользователя не будет диструктивных прав... 

Гы. На свой $HOME у юзера все права.


--------------------
Пожаловаться на меня как модератора можно здесь.
PM MAIL Jabber   Вверх
vinter
Дата 23.10.2008, 20:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Explorer
****


Профиль
Группа: Завсегдатай
Сообщений: 2735
Регистрация: 1.4.2006
Где: Н.Новгород

Репутация: нет
Всего: 56



есть, и дальше будет больше. И они будут мудрее. Холиварить не хочу, мое мнение основанно на том, что прочитал у Криса Касперски, он человек авторитетный smile


--------------------
Мой блог
PM MAIL WWW   Вверх
krwlr
Дата 23.10.2008, 21:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



Цитата(JackYF @  23.10.2008,  19:44 Найти цитируемый пост)
Гы. На свой $HOME у юзера все права. 

молодец джэк, сделал меня дибилом smile (chattr уже опровергает твои слова.. smile )


--------------------
убрал
PM   Вверх
powerfox
Дата 23.10.2008, 22:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(vinter @  23.10.2008,  21:55 Найти цитируемый пост)
есть, и дальше будет больше. И они будут мудрее. Холиварить не хоч

Да никто и не станет. Чем больше будет у системы пользователей, тем больше появится вирусов.
Но думаю, что строить ботнет сети на базе никсов сложнее: большинство систем настроено грамотно.

Цитата(krwlr @  23.10.2008,  13:45 Найти цитируемый пост)
на серьезные данные у домашнего пользователя не будет диструктивных прав... 

Деструктивных прав и не бывает. Отсутствие деструктивных означает отсутствие прав на запись. А любые действительно серьёзные данные лучше шифровать.

Добавлено через 6 минут и 30 секунд
Цитата(krwlr @  23.10.2008,  22:30 Найти цитируемый пост)
Гы. На свой $HOME у юзера все права. 

молодец джэк, сделал меня дибилом smile (chattr уже опровергает твои слова.. smile ) 

Спокойно... По-любому приложениям нужно писать и читать конфиги. Поменять можно, но будет ли это удобно и будет ли работать?


--------------------
user posted image
PM WWW   Вверх
krwlr
Дата 23.10.2008, 22:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



Цитата(powerfox @  23.10.2008,  22:14 Найти цитируемый пост)
Отсутствие деструктивных означает отсутствие прав на запись. 

это и имел в виду.. просто каждый по разному воспринимает слово "серьёзные"... Для кого-то это что-то что не надо удалять, для кого-то то что нельзя ни {скопировать, посмотреть, удалить} и т.д
Цитата(powerfox @  23.10.2008,  22:14 Найти цитируемый пост)
А любые действительно серьёзные данные лучше шифровать. 

да и в хоме не держать, и на винте рабочем не держать, и доступ (сетевой запретить) физический ограничить...


--------------------
убрал
PM   Вверх
powerfox
Дата 24.10.2008, 12:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(krwlr @  23.10.2008,  23:25 Найти цитируемый пост)
да и в хоме не держать, и на винте рабочем не держать, и доступ (сетевой запретить) физический ограничить... 

На флешку и в сейф smile


--------------------
user posted image
PM WWW   Вверх
JackYF
Дата 24.10.2008, 13:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


полуавантюрист
****


Профиль
Группа: Участник
Сообщений: 5814
Регистрация: 28.8.2004
Где: страна тысячи озё р

Репутация: 8
Всего: 162



Цитата(krwlr @  23.10.2008,  20:30 Найти цитируемый пост)
олодец джэк, сделал меня дибилом smile (chattr уже опровергает твои слова.. smile ) 

Ничего подобного. Опроверг то, что считал неправильным. Вопрос на засыпку - какой дистрибутив делает chattr, какие программы делают chattr, и кто проверял работоспособность программ при установке chattr.

Это как SELinux - по защите круто, а работать без тщательной настройки сложно.


--------------------
Пожаловаться на меня как модератора можно здесь.
PM MAIL Jabber   Вверх
krwlr
Дата 24.10.2008, 18:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



Цитата(JackYF @  24.10.2008,  13:11 Найти цитируемый пост)
Вопрос на засыпку - какой дистрибутив делает chattr, какие программы делают chattr, и кто проверял работоспособность программ при установке chattr.

выражайся прилично, пожалуйста, а то я тебя не понимаю smile 
да и вообще, хватит пятиться, 
Цитата

На свой $HOME у юзера все права. 

а вот нет у него нет прав удалить фильмы и музыку.. а запустить пожалуйста... Давай не будем углубляться, ты еще скажи что это не годно для научных, кастерных вычислений и т.д Не о том говорили... 
Цитата(JackYF @  24.10.2008,  13:11 Найти цитируемый пост)
работать без тщательной настройки

Цитата(krwlr @  23.10.2008,  09:03 Найти цитируемый пост)

Цитата(powerfox @  22.10.2008,  17:28 Найти цитируемый пост)
настроено грамотно

до этого уже об этом говорили... к чему разговор? Давай не будем спорить, а то уже дошли до вопроса "какой дистрибутив делает chattr", дальше мне стрёмно smile 


--------------------
убрал
PM   Вверх
Imple
Дата 24.10.2008, 18:35 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 1
Всего: 87



krwlr, если что, разговор был о нормальной и стандартно установленной Linux системе. Простому пользователю, который по какой-то причине сидит под linux'ом, будь то suse, ubuntu, либо что то еще, по лампочке на этот chattr. Если вы решили поспорить углубляясь в детали устройства какой-то конкретной файловой системы, можно запросто найти противовес всем вашим "грамотным настройкам". Зачем пользователю, чтобы удалить просмотреный фильм из своей домашней директории, делать 100 движений руками, когда можно сделать одно? Или перезаписать измененный рабочий документ? 

Вообще, обычно в таких спорах я предлагаю мысленно нарисовать в голове равносторонний треугольник. Вершины обозначить как безопасность, удобство и функциональность. Затем, нужно поставить в этом треугольнике точку. Куда хотите smile Чем ближе она будет к одной вершине, тем дальше она будет от других. Это факт, и стоит это признать.

За продолжение абсолютно безсмысленного холивара последует наказание smile

Давайте жить дружно.  smile 


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
krwlr
Дата 24.10.2008, 18:48 (ссылка)    | (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



Цитата(Imple @  24.10.2008,  18:35 Найти цитируемый пост)
Простому пользователю, который по какой-то причине сидит под linux'ом, будь то suse, ubuntu, либо что то еще, по лампочке на этот chattr. 

при чем тут простой пользователь... разговор шел о другом, я говорил что юзеру "недоступны для деструктивных действий" будут файлы... Под деструктивными действиями имел в виду возможность удалить, что сказал... Это поставили под сомнение, что у юзера есть ВСЕ права на свой $HOME... Вот и всё, никто не толкает chattr в продакшн, или что там модно... Я разве говорю о техническом каком-то совершенстве chattr'a?  Ничто не совершенно, и я не подразумевал под этим какое-то законченное решение... И дальнейший разговор о юзерах и их проблемах, и высосанных 100 действий, и +5000 мелких шорохов, +10000 мелких потугов не интересны...  оффтоп: будь навешанна на chattr красивый GUI, чтоб с меню, пропертиес и т.д, то это считалось бы ынтырпрайз smile В общем ладно, отвлеклись...

Цитата(Imple @  24.10.2008,  18:35 Найти цитируемый пост)
Давайте жить дружно.  

ну ладно, леопольд, уговорил smile 


--------------------
убрал
PM   Вверх
Imple
Дата 24.10.2008, 20:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 1
Всего: 87



Цитата(krwlr @  24.10.2008,  21:48 Найти цитируемый пост)
ну ладно, леопольд, уговорил  

Будешь продолжать - получишь предупреждение.


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
Samotnik
Дата 24.10.2008, 20:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 1
Всего: 191




Модератор: Сообщение скрыто.

PM MAIL   Вверх
krwlr
Дата 24.10.2008, 20:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



Цитата(Imple @  24.10.2008,  20:02 Найти цитируемый пост)
Будешь продолжать - получишь предупреждение. 

ну, это я типа так пошутил, не обижайся...Мир-дружба-баллалайка?

ЗЫ: прошу мира не потому-что страшно предупреждение, а грузиться не хочу  smile 
Цитата(Samotnik @  24.10.2008,  20:14 Найти цитируемый пост)
У меня 90 %  могу поделиться  smile

у меня пока 20, мне хватает smile 


--------------------
убрал
PM   Вверх
MAKCim
Дата 24.10.2008, 21:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Воін дZэна
****


Профиль
Группа: Экс. модератор
Сообщений: 5644
Регистрация: 10.12.2005
Где: Менск, РБ

Репутация: 4
Всего: 207



Цитата(krwlr @  24.10.2008,  18:48 Найти цитируемый пост)
Под деструктивными действиями имел в виду возможность удалить,

а что мешает вредоносной программе сделать
Код

system("chmod -R 0777 <тут $HOME> && rm -fR <тут $HOME>");

?


--------------------
Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі ©

PM MAIL   Вверх
krwlr
Дата 24.10.2008, 21:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



MAKCim

$> chmod -R 0777 $HOME
$> chmod: изменение прав доступа для `/home/name/films/film1.avi': Операция не позволяется
$> chmod: изменение прав доступа для `/home/name/films/film2.mpg': Операция не позволяется
...


--------------------
убрал
PM   Вверх
Fin
Дата 24.10.2008, 21:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Дракон->Спать();
**


Профиль
Группа: Участник
Сообщений: 687
Регистрация: 4.1.2006

Репутация: нет
Всего: 10



krwlr, Чтоб поставить атрибут "a", нужны права root, по крайней мере у меня в man так записано
Цитата

 A file with the ‘a’ attribute set can only be open in append  mode  for
       writing.    Only   the   superuser   or   a   process   possessing  the
       CAP_LINUX_IMMUTABLE capability can set or clear this attribute.

Атрибуты "c", "s" и "u" не работают должным образом. Хотя у меня при постановке атрибута "u". Система при простом удалении запросила, согласен ли я с этим.
Цитата

The ‘c’, ’s’,  and ‘u’ attributes are not honored by the ext2 and  ext3
       filesystems  as  implemented  in  the  current  mainline Linux kernels.
       These attributes may be implemented in future versions of the ext2  and
       ext3 filesystems.




--------------------
Пролетал мимо.
PM MAIL   Вверх
MAKCim
Дата 24.10.2008, 21:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Воін дZэна
****


Профиль
Группа: Экс. модератор
Сообщений: 5644
Регистрация: 10.12.2005
Где: Менск, РБ

Репутация: 4
Всего: 207



krwlr
скорее всего я отстал от жизни, но как такое реализуется кроме изменения владельца файлов?


--------------------
Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі ©

PM MAIL   Вверх
krwlr
Дата 24.10.2008, 21:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



Цитата(Fin @  24.10.2008,  21:42 Найти цитируемый пост)
Чтоб поставить атрибут "a", нужны права root

ага smile 
Цитата(Fin @  24.10.2008,  21:42 Найти цитируемый пост)
по крайней мере у меня в man так записано

хороший ман, хороший...

А вообще-то, чувствую, щас загрузят меня...  А ведь я халосый... smile

Добавлено через 9 минут и 8 секунд
Цитата(MAKCim @  24.10.2008,  21:44 Найти цитируемый пост)
изменения владельца файлов

изменение атрибутов файлов...

ПыСы: еще раз, никто не говорит о совершенности, не надо в меня тыкать палками... А то уже появляются запросы о гламурной-продакшн-утилите, и неспособности юзеров и т.д


--------------------
убрал
PM   Вверх
GrayCardinal
  Дата 25.10.2008, 08:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Фигасе
****


Профиль
Группа: Завсегдатай
Сообщений: 3039
Регистрация: 9.11.2003

Репутация: 18
Всего: 58



Хм. ИМХО, антивирусникам совесть не позволит писать вирусы под *nix.  smile

Это сообщение отредактировал(а) GrayCardinal - 25.10.2008, 08:19


--------------------
PM MAIL WWW   Вверх
nitr
Дата 25.10.2008, 10:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2543
Регистрация: 10.2.2006
Где: Россия :)

Репутация: нет
Всего: 84



GrayCardinal, а есть совесть? ;)

В базах антивирусников можно поискать "вирусы" под *nix, вроде встречалось.

Это сообщение отредактировал(а) nitr - 25.10.2008, 10:14


--------------------
PM   Вверх
JackYF
Дата 25.10.2008, 22:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


полуавантюрист
****


Профиль
Группа: Участник
Сообщений: 5814
Регистрация: 28.8.2004
Где: страна тысячи озё р

Репутация: 8
Всего: 162



Эээ... аа... да, я тоже отстал от жизни. А как юзер сможет установить данный атрибут (не удалять) на новый файл?


--------------------
Пожаловаться на меня как модератора можно здесь.
PM MAIL Jabber   Вверх
powerfox
Дата 26.10.2008, 01:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(JackYF @  25.10.2008,  23:58 Найти цитируемый пост)
Эээ... аа... да, я тоже отстал от жизни.

И я. Впервые услышал об этих аттрибутах...


--------------------
user posted image
PM WWW   Вверх
MAKCim
Дата 26.10.2008, 12:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Воін дZэна
****


Профиль
Группа: Экс. модератор
Сообщений: 5644
Регистрация: 10.12.2005
Где: Менск, РБ

Репутация: 4
Всего: 207



krwlr
работа с атрибутами так или иначе вызовет необходимость в переодическом (пусть и нечастом) использовании su/sudo для манипуляций с файлами, а это очень плохо
я вот тут посмотрел, оказывается используя /dev/pts/*, /dev/tty* можно довольно таки легко получить пароль root
достаточно использовать мультиплексирование I/O для всех доступных терминалов
далее ждем пока пользователь начнет использовать su/sudo и успешно ловим пароль
дальше дело техники


--------------------
Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі ©

PM MAIL   Вверх
bilbobagginz
Дата 26.10.2008, 12:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 14
Всего: 317



Цитата(MAKCim @  26.10.2008,  12:35 Найти цитируемый пост)
дальше дело техники 

у моего убунтуса 8.04 там пермишенс - одно из:
  • root:tty/0666 (16 файлов, но я не понял кто ими пользовался вообще)
  • root:dialout/0660
  • root:root/0600 (или 0600)
в группе dialout - только 1 пользователь - админ. т.е. тот, кто имеет доступ в root по-любому.
в каком дистре сидишь ?




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
powerfox
Дата 26.10.2008, 13:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



bilbobagginz, на сколько я знаю, у него OpenSUSE 11 (у меня тоже).

Цитата(bilbobagginz @  26.10.2008,  13:58 Найти цитируемый пост)
у моего убунтуса 8.04 там пермишенс - одно из:

По идее, должен быть хоть 1 пользователь.
Код

crw--w---- 1 fox  tty  4,  7 Oct 26 01:39 /dev/tty7




--------------------
user posted image
PM WWW   Вверх
MAKCim
Дата 26.10.2008, 13:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Воін дZэна
****


Профиль
Группа: Экс. модератор
Сообщений: 5644
Регистрация: 10.12.2005
Где: Менск, РБ

Репутация: 4
Всего: 207



bilbobagginz
ты, наверное, не понял
при открытии, например, gnome-terminal, создается устройство псевдотерминала /dev/pty/<номер> с правами юзера, запустившего gnome-terminal
наш демон-вирус тупо детектит создание устройства и подключается к нему (благо, права позволяют)
начинает сниффить активность на устройстве и ждет пока юзер не начнет работать с su/sudo
как только он получает пароль, дело в шляпе
получить рутовую сессию можно как через ssh (если sshd запущен), так и банально через PAM


--------------------
Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі ©

PM MAIL   Вверх
powerfox
Дата 26.10.2008, 14:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



MAKCim, только такую прогу нужно ещё внедрить, сделать так, чтобы она прописалась в автозапуск.


--------------------
user posted image
PM WWW   Вверх
krwlr
Дата 26.10.2008, 15:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



MAKCim, а зачем вообще мучиться, снифить, время тратить? можно сразу стек сорвать...

мне кажется что мы отвлеклись от нашей "проблемы"... 


--------------------
убрал
PM   Вверх
MAKCim
Дата 26.10.2008, 16:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Воін дZэна
****


Профиль
Группа: Экс. модератор
Сообщений: 5644
Регистрация: 10.12.2005
Где: Менск, РБ

Репутация: 4
Всего: 207



Цитата(powerfox @  26.10.2008,  14:16 Найти цитируемый пост)
MAKCim, только такую прогу нужно ещё внедрить, сделать так, чтобы она прописалась в автозапуск. 

вопросы о том, как написать вирус/троян/... мы не рассматриваем  smile 
я лишь хочу сказать, что лишняя зависимость от su/sudo не приведет ни к чему хорошему

Добавлено через 56 секунд
Цитата(krwlr @  26.10.2008,  15:09 Найти цитируемый пост)
можно сразу стек сорвать...

где?


--------------------
Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі ©

PM MAIL   Вверх
powerfox
Дата 26.10.2008, 17:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(MAKCim @  26.10.2008,  17:53 Найти цитируемый пост)
я лишь хочу сказать, что лишняя зависимость от su/sudo не приведет ни к чему хорошему

Хм... А собственно ведь это исправимо.
sudo имеет suid, поэтому может поменять права на свой pty (точнее владельца). Попробовал вручную, а ведь работает!
С другой стороны, если кильнуть sudo до ввода пароля, то останется pty с правами рута, связанный с текущей консолью, а это, наверное, уязвимость.


--------------------
user posted image
PM WWW   Вверх
MAKCim
Дата 26.10.2008, 17:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Воін дZэна
****


Профиль
Группа: Экс. модератор
Сообщений: 5644
Регистрация: 10.12.2005
Где: Менск, РБ

Репутация: 4
Всего: 207



Цитата(powerfox @  26.10.2008,  17:03 Найти цитируемый пост)
то останется pty с правами рута, связанный с текущей консолью, а это, наверное, уязвимость. 

какая разница, с правами рута pty или нет?  smile процессу (aka консоль = bash/sh/ksh/...) все равно
важно, чтобы процесс, использующий pty был с euid = 0


--------------------
Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі ©

PM MAIL   Вверх
powerfox
Дата 26.10.2008, 17:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(MAKCim @  26.10.2008,  18:12 Найти цитируемый пост)
какая разница, с правами рута pty или нет?  smile процессу (aka консоль = bash/sh/ksh/...) все равно
важно, чтобы процесс, использующий pty был с euid = 0 

Ну, мало ли, что можно придумать.
Действительно, почему тогда не
Цитата(powerfox @  26.10.2008,  18:03 Найти цитируемый пост)
sudo имеет suid, поэтому может поменять права на свой pty (точнее владельца). Попробовал вручную, а ведь работает!




--------------------
user posted image
PM WWW   Вверх
MAKCim
Дата 26.10.2008, 17:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Воін дZэна
****


Профиль
Группа: Экс. модератор
Сообщений: 5644
Регистрация: 10.12.2005
Где: Менск, РБ

Репутация: 4
Всего: 207



Цитата(powerfox @  26.10.2008,  17:26 Найти цитируемый пост)
Действительно, почему тогда не

хорошо, ну поменяет он права
но это ничего не даст
проведи такой эксперимент

1.
Код

$ echo "test" > test && chmod 0644 test


2.
скомпилируй это
Код

#include <sys/types.h>
#include <sys/stat.h>
#include <fcntl.h>
#include <unistd.h>
#include <errno.h>
#include <stdio.h>

int main(int argc, char *argv[])
{
    int fd;
    char buffer[128];
    if ((fd = open(argv[1], O_RDONLY)) < 0) {
        perror("open");
        return 1;
    }
    sleep(30);
    errno = 0;
    buffer[read(fd, buffer, sizeof(buffer))] = '\0';
    perror("read");
    puts(buffer);
    return 0;
}

запусти 
Код

$ <name> test

и в течение 30 секунд сделай
Код

$ chmod 0000 test


и посмотри на вывод  smile 


--------------------
Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі ©

PM MAIL   Вверх
Samotnik
Дата 28.10.2008, 15:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 1
Всего: 191



тако безобидный вопрос давел до кодинга  smile  smile  smile 


MAKCim, это вирус под линукс ?  smile 
PM MAIL   Вверх
bilbobagginz
Дата 28.10.2008, 16:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 14
Всего: 317



Цитата(Samotnik @  28.10.2008,  15:28 Найти цитируемый пост)
MAKCim, это вирус под линукс ?

Samotnik, да, начинай распространять...




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
krwlr
Дата 28.10.2008, 16:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 383
Регистрация: 6.12.2006

Репутация: 3
Всего: 51



Цитата(Samotnik @  28.10.2008,  15:28 Найти цитируемый пост)
это вирус под линукс ?


Цитата(bilbobagginz @  28.10.2008,  16:14 Найти цитируемый пост)
да, начинай распространять...


у меня канал забит... Что с интернетом? Я сурьёзно...


--------------------
убрал
PM   Вверх
powerfox
Дата 28.10.2008, 16:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



MAKCim, то есть права проверяются только при создании дескриптора, связанного с файлом?


--------------------
user posted image
PM WWW   Вверх
bilbobagginz
Дата 28.10.2008, 17:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 14
Всего: 317



Цитата(MAKCim @  26.10.2008,  17:39 Найти цитируемый пост)
и посмотри на вывод 

предполагаю, что об этой проблеме (что видимо read() всё сможет считать),
думаю это "проблема", которую не трудно понять.
и решить ее можно, правда не знаю насколько это целесообразно.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
MAKCim
Дата 29.10.2008, 15:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Воін дZэна
****


Профиль
Группа: Экс. модератор
Сообщений: 5644
Регистрация: 10.12.2005
Где: Менск, РБ

Репутация: 4
Всего: 207



Цитата(bilbobagginz @  28.10.2008,  17:28 Найти цитируемый пост)
и решить ее можно

как?


--------------------
Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі ©

PM MAIL   Вверх
gcc
Дата 30.10.2008, 02:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 1
Всего: 17



если MAC (или ACL) будет стоять, то права хоть 777 никто не прочитает

Это сообщение отредактировал(а) gcc - 30.10.2008, 02:07
PM WWW ICQ Skype GTalk Jabber   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Клуб юнуксоидов"
powerfox
ZeeLax
nickless

Что такое клуб юнуксоидов?

Это место более свободного общения специалистов и любителей *NIX систем.


Новичкам: Этот раздел предназначен в основном именно для общения а не решения проблем.


Правила всего раздела Linux/UNIX сюда не распространяются, но здесь имеются свои правила:


  • Оскорбления запрещены.
  • Holy wars разрешены, но в небольших размерах. Если вы создаёте что-то уровня Windows vs. Linux, то постите это в Религиозных войнах, пожалуйста.
  • Если вы хотите выставить здесь какое-либо своё творение - милости просим.
  • За интересные новости, интересные статьи, высказывания и юмор (в тему) + в репу.

Короче, по репе получите по полной программе ;-) Happy hacking!



Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Клуб юнуксоидов | Следующая тема »


 




[ Время генерации скрипта: 0.2027 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.