Для Linux выпущен руткит принципиально нового типа

12
K
На сайте с 24.03.2004
Offline
223
#11
Boris A Dolgov:
Если речь идет о сервере - кстати, как злоумышленник получит там права рута?

Был бы доступ на тачку, а как там уже рута получить вопрос времени...

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
P
На сайте с 08.03.2007
Offline
250
#12
Boris A Dolgov:
ovz c livecd... У кого метод извращеннее?
Предлагаю / монтировать в режиме ридонли в левую папку, сделать где-то rw tmpfs, и примонтировать их обеих в / через unionfs. Кто круче?

А почему извращённее? Ценой нескольких сотен мегабайт оперативной памяти получаем защищённую от руткитов систему, она ещё и работать будет быстрее. Может быть даже не с CD, а из сети, хотя фиксы к OpenVZ ядрам выодят не каждый день. Сейчас разрабатываются методы смены ядра без остановки системы - тем более сам бог велел грузиться из неперезаписываемого устройства и проверять файлы виртуальных систем из HN каким-нибудь tripwire.

Andreyka
На сайте с 19.02.2005
Offline
822
#13

Раз уж об извращениях.

Загрузка с внешнего хранилища, где образ RO, загрузка init, который делает RAM диск, копирует туда систему для запуска ve'шек с того-же хранилища уже в RW.

Внешка - файбер ну или айскази

Не стоит плодить сущности без необходимости
P
На сайте с 08.03.2007
Offline
250
#14

Это не извращение, а единственно практически реализуемый способ массово предоставлять VDS'ы .

V
На сайте с 01.10.2006
Offline
136
#15

Хоть и использую по работе ALT Linux, но для своего сервака выбрал FreeBSD.

Вообщем, хай живе и то и другое :)

ЗЫ: пардон за офтоп

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий