Опитування

Що ви думаєте про віруси у Linux?

Боюся думати
22 (10%)
Боюся вірусів і темряви
16 (7.3%)
Боюся вірусів, тому захищаюся
14 (6.4%)
Не боюся вірусів, бо захищений
35 (16%)
Не боюся вірусів, бо вірусів немає
91 (41.6%)
Не боюся вірусів, бо Linux немає
41 (18.7%)

Проголосувало: 42

Автор Гілка: Віруси для Linux  (Прочитано 21716 раз)

Відсутній Yaroslav Fedevych

  • Літератор
  • ******
  • дописів: 1069
  • Карма: +0/-0
  • Людина — ніщо, справа — все
Re: Віруси для Linux
« Відповідей #30 : 2008-07-23 01:11:22 »
Пригадую, як колегу порутали. Що я мав сказати? А нічого 1) дозволяти руту логінитись через ssh, 2) ставити цьому ж руту паролем слово зі словника, зокрема якщо голою д-пою в інет дивишся (реальний IP).

Відсутній noddeat

  • Кореспондент
  • ***
  • дописів: 197
  • Карма: +0/-0
Re: Віруси для Linux
« Відповідей #31 : 2008-07-23 03:18:17 »
Пригадую, як колегу порутали. Що я мав сказати? А нічого 1) дозволяти руту логінитись через ssh, 2) ставити цьому ж руту паролем слово зі словника, зокрема якщо голою д-пою в інет дивишся (реальний IP).
нічого мати незаблокованого рута :) sudo rules
Filenames are infinite in length, where infinity is set to to 255 characters. Peter Collinson, "The Unix File System"

Відсутній root_x

  • Кореспондент
  • ***
  • дописів: 225
  • Карма: +0/-0
  • I Love YaBB 2!
Re: Віруси для Linux
« Відповідей #32 : 2008-07-24 15:02:50 »
Цитата
чом тоді не dd if=/dev/zero of=/dev/null ?
цей вірус імітує роботу наших органів державної влади та місцевого самоврядування :)
Про владу 100% підтримую. Тему у лялячки!

Відсутній gvy

  • Письменник
  • *****
  • дописів: 576
  • Карма: +0/-0
Re: Віруси для Linux
« Відповідей #33 : 2008-07-28 14:51:12 »
Вчора на LF10 спостерігав, як peet@altlinux задумливо ганяв по долоні кліща, котрого назвав за класифікацією, й розповідав, що той переносить чотири смертельні людські хвороби, з яких дві діагностуються тільки post mortem й ще одна виліковна тільки за умови щеплення заздалегідь.  Мовляв, дивно -- не сезон, а на нозі піймав.

Засмажили на банці у кострі, але того дещо більше прагнули ми, чайники без ентомологічної освіти...

От тоді якраз і згадував про розуміння, страх й комп'ютерні віруси.

Відсутній gvy

  • Письменник
  • *****
  • дописів: 576
  • Карма: +0/-0
ssh root@
« Відповідей #34 : 2008-07-28 14:52:38 »
Пригадую, як колегу порутали.
Хм, а в яких дистрах PermitRootLogin yes?  В альті-то воно так давно no, що й не пам'ятаю... (й пояснюють, чого та як краще)

Відсутній gvy

  • Письменник
  • *****
  • дописів: 576
  • Карма: +0/-0
Re: Віруси для Linux
« Відповідей #35 : 2008-07-28 14:59:28 »
Так, просто до речі, нікому не потрібен переклад klamav 0.44? А то я задовбався шукати щілинку, щоб пропхнути його у svn (просто облом писати повідомлення про ваду). Може просто забути? ::)
Давайте на пошту, передам майнтейнеру :-)

Raven може сидіти без брандмауера, а /me на Mandriva — бережеться.
На "дистрибутиві з такою назвою" (с) поточний російський президент -- й я б берігся.

Втім, /me сидить за досить щільною конфігурацією iptables та без зайвих сервісів.  А альтівський security officer коли вже треба запустити firefox -- робить це в чруті (досить зручним чином завдяки hsh-run).

в) Почав боятися пакетів — це все Ви винні!!!
А чого нас боятися (ц) :]

PS: ех, надто пізно порізали флеймбейт :-/
2 Ravlhu: ну доросла ж людина.
« Змінено: 2008-07-28 15:00:24 від gvy »

Praporshic

  • Гість
Re: ssh root@
« Відповідей #36 : 2008-07-28 15:46:22 »
Хм, а в яких дистрах PermitRootLogin yes?  В альті-то воно так давно no, що й не пам'ятаю... (й пояснюють, чого та як краще)
RHEL (Oracle Ubreakable/CentOS/etc), Debian (якщо взагалі дозволено логін рута), openSUSE - by default (тобто параметр закоментовано, відповідно - вхід є, щойно перевірив).

Та й взагалі, як я вже казав, Alt Linux Team - параноїки  ::)
« Змінено: 2008-07-29 11:39:39 від Praporshic »

Відсутній yurchor

  • Видавець
  • *******
  • дописів: 3636
  • Карма: +3/-0
  • Grateful for our Iron Lung
    • Вікі користувачів KDE
Re: Віруси для Linux
« Відповідей #37 : 2008-07-28 16:44:09 »
Так, просто до речі, нікому не потрібен переклад klamav 0.44? А то я задовбався шукати щілинку, щоб пропхнути його у svn (просто облом писати повідомлення про ваду). Може просто забути? ::)
Давайте на пошту, передам майнтейнеру :-)
Уже переслав: допомогла велика школа великих альтівських гуру, які попирають ногами всесвіт ::), з написання баг-репортів. У дебіанівському варіанті вже є.
Try to reach you before winter comes
Always a place for you in my heart
You're not alone
All used up
I'd give anything to talk to you

Відсутній Yaroslav Fedevych

  • Літератор
  • ******
  • дописів: 1069
  • Карма: +0/-0
  • Людина — ніщо, справа — все
Re: ssh root@
« Відповідей #38 : 2008-07-29 13:41:57 »
Пригадую, як колегу порутали.
Хм, а в яких дистрах PermitRootLogin yes?  В альті-то воно так давно no, що й не пам'ятаю... (й пояснюють, чого та як краще)
Debian то був, без hardened, без нічого.

В мене в зв'язку з цим (та ще отією історією з OpenSSL) виникла одна ідея, днями збираюсь перетерти з adiel@, наскільки воно підіймабельне.

Відсутній Nazarium

  • Новачок
  • *
  • дописів: 42
  • Карма: +0/-0
  • Debian Lenny
Re: Віруси для Linux
« Відповідей #39 : 2008-07-30 10:55:32 »
Цитата
Є ще Avast (www.avast.ru), Dr.Web (www.drweb.ru)....
Ще один McAfee VirusScan Command Line Scanner, ось він- http://www.mcafee.com/us/enterprise/products/anti_virus/file_servers_desktops/virusscan_command_line_scanner_windows_unix.html
Хтось там питав про код вірусу? Ось наткнувся на кросплатформений вірус, Лабораторія Касперського обіцяла відкрити код- http://www.viruslist.com/ru/weblog?weblogid=183580648 (містится трішки опису)
І це дещо для жарту http://club.shelek.ru/viewblog.php?id=11086  ;)
PS: вибачаюсь

Відсутній DalekiyObriy

  • Літератор
  • ******
  • дописів: 1929
  • Карма: +5/-0
Re: Віруси для Linux
« Відповідей #40 : 2008-07-30 15:53:33 »
Ось наткнувся на кросплатформений вірус, Лабораторія Касперського обіцяла відкрити код- http://www.viruslist.com/ru/weblog?weblogid=183580648 (містится трішки опису)
ці Касперські страшенно люблять FUD, це, власне, їх хліб — тримати користувачів у передчутті небезпеки, але їх обіцянки «розповісти світу про страшний вірус під Linux» та «відкрити код» поки що жодного разу ні до чого не призвели... в мене інколи є враження, що під час спаду активності вірусописак, вони самі щось вигадують, аби про «пильних вартових» не забували та прибуток не падав :)
до речі, по посиланню це просто «Proof-of-Concept», таких можна написати тисячі, а от щоб воно запрацювало на Лінуксі і ще й розмножувалось, геть не тривіальна задачка...
Fedora 35 (x86-64)

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: Віруси для Linux
« Відповідей #41 : 2008-08-06 21:02:16 »
Щодо вірусів та всякої там мережевої гидоти - я-то не боюся, але мені цікаво буде знати хто, коли і як до мене намагається вломитися. Під офтопіком мав Outpost Firewall, який сигналив - тебе сканують, до тебе ломляться і т. д. Ну і певні подробиці показував - ІР, порти, кортоке пояснення. Щоправда, в підмережі прова хтось постійно шукав шарові папки і щопівгодини вибивало, що сканується порт 445 microsoft-ds.
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Відсутній gvy

  • Письменник
  • *****
  • дописів: 576
  • Карма: +0/-0
Re: Віруси для Linux
« Відповідей #42 : 2008-08-07 09:48:44 »
Під офтопіком мав Outpost Firewall, який сигналив - тебе сканують, до тебе ломляться і т. д. Ну і певні подробиці показував - ІР, порти, кортоке пояснення.
Ну й навіщо?  Час нема куди згаяти?  Так ото воно й допомагало... ;-)

Відсутній PAL

  • Графоман
  • ****
  • дописів: 317
  • Карма: +0/-0
  • Just linux admin
Re: Віруси для Linux
« Відповідей #43 : 2008-08-07 19:05:23 »
Щодо вірусів та всякої там мережевої гидоти - я-то не боюся, але мені цікаво буде знати хто, коли і як до мене намагається вломитися. Під офтопіком мав Outpost Firewall, який сигналив - тебе сканують, до тебе ломляться і т. д. Ну і певні подробиці показував - ІР, порти, кортоке пояснення. Щоправда, в підмережі прова хтось постійно шукав шарові папки і щопівгодини вибивало, що сканується порт 445 microsoft-ds.

Для тих, кому цікаво - у iptables зробили -j LOG :)
Але вын-специфічні порти туди ніколи не попадають, бо, наприклад, у вищезазначеній ситуаціі скан 445го порту- нормально дефолтна поведінка WinXP - воно ж бо має виставлений "автоматичний пошук мережевих папок та принтерів". Тому запитів зазавичаю у мережі таких - до 1-2% трафіку :D

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: Віруси для Linux
« Відповідей #44 : 2008-08-08 22:05:15 »
Ну й навіщо?  Час нема куди згаяти?  Так ото воно й допомагало... ;-)
Допомагало, у всякому разі я і там нічого не боявся.
Цитата
бо, наприклад, у вищезазначеній ситуаціі скан 445го порту- нормально дефолтна поведінка WinXP - воно ж бо має виставлений "автоматичний пошук мережевих папок та принтерів"
Якби так то сигналило-б частіше, сумніваюся, що в мережі провайдера багато систем, відмінних від ХР.
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.