Rootkits

...εγκαταστάσεις, αναβαθμίσεις, διαχείριση partitions, boot-loader, κλπ

Συντονιστής: adem1

Κανόνες Δ. Συζήτησης
Στην ενότητα αυτή γράφουμε θέματα/ προβλήματα μόνο για το UBUNTU ή τα παράγωγά του.

Rootkits

Δημοσίευσηαπό Alexandros » 20 Δεκ 2008, 15:30

Πως μπορεί να μπει κάποιο rootkit στο σύστημα μου; Από που πρέπει να φυλάγομαι;


Γιατί καλή είναι η θεραπεία αλλά καλύτερη η πρόληψη :D
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Rootkits

Δημοσίευσηαπό linuxman » 21 Δεκ 2008, 03:02

Alexandros έγραψε:Πως μπορεί να μπει κάποιο rootkit στο σύστημα μου; Από που πρέπει να φυλάγομαι;


Γιατί καλή είναι η θεραπεία αλλά καλύτερη η πρόληψη :D

1. Εάν κάποιος θα έχει φυσική πρόσβαση στο Η/Υ
2. Εάν έχει απομακρυσμένη πρόσβαση
3. Εάν εκτελέσεις κάτι για το οποίο δεν ξέρεις τι κάνει εφαρμογή π.χ. αν και αυτό είναι πολύ δύσκολο επειδή ότι υπάρχει διαθέσιμο με ανοιχτά πρότυπα δεν μπορείς να κρύψεις εκεί κάτι .
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Rootkits

Δημοσίευσηαπό Alexandros » 21 Δεκ 2008, 11:05

Ακόμη όμως και να υπάρχει η φυσική ή απομακρυσμένη πρόσβαση, δεν πρέπει να γνωρίζει εκείνος που θα βάλει το rootkit το sudo password;

Τα downloads από sourceforge.net να τα εμπιστευόμαστε δλδ;
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Rootkits

Δημοσίευσηαπό The_Mentor » 21 Δεκ 2008, 13:01

αυτός είναι και ένας λόγος που αποφεύγουμε να χρησιμοποιούμε τον υπολογιστή μας σαν root. Κάθε φορά που θα χρειαστεί να προσπελάσει οποιοδήποτε ή οτιδήποτε αρχεία συστήματος θα φάει πόρτα.
Το sourceforge.net το εμπιστεύομαι προσωπικά.
The_Mentor
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 990
Εγγραφή: 15 Μάιος 2008, 14:34
Εκτύπωση

Re: Rootkits

Δημοσίευσηαπό Alexandros » 21 Δεκ 2008, 15:17

Δεδομένου όμως ότι στο Ubuntu υπάρχει πάντα το sudo password, πως γίνεται να βρεθείς με rootkit;
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Rootkits

Δημοσίευσηαπό linuxman » 21 Δεκ 2008, 17:06

Alexandros έγραψε:Δεδομένου όμως ότι στο Ubuntu υπάρχει πάντα το sudo password, πως γίνεται να βρεθείς με rootkit;

Εάν τρέχεις διάφορες υπηρεσίες σαν το Apache,cgi cripts, mysql ktl .και δεν έχεις κάνει τίποτα για security του Η/Υ , Desktop is not Server .
Εάν βάζεις το όνομα χρήστη admin and password 12345 κτλ και με ssh σίγουρα κάποιος θα το κουρέψει :lol: :lol: :lol:
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Rootkits

Δημοσίευσηαπό DarkFire21 » 22 Δεκ 2008, 00:17

Εννοειται οτι ο κωδικος πρεπει να ειναι αρκετα δυσκολος.Αν δυσκολευεστε να βρειτε εναν καλο,βαλτε μια γεννητρια να σας το βρει.Οι περισσοτερες τους βαζουν και hints διπλα για να θυμαστε καλυτερα τον κωδικο.Επισης μπορειτε να τσεκαρετε την "δυναμη" του απο το options->security του ff εκει που λεει χρηση κυριου κωδικου.Απο κατω εχει ενα μετρητη "δυναμης" ;)
Επίπεδο Γνώσεων: Linux:Μέτριο/Προγραμματισμός:Ναι:Αγγλικά:Μέτρια
Ubuntu 8.04 32bit
Intel Celeron 2.4/2x1024/Nvidia 7600 GeForce/IBM 1024x768
DarkFire21
babeTUX
babeTUX
 
Δημοσιεύσεις: 50
Εγγραφή: 11 Νοέμ 2008, 17:24
Εκτύπωση


Επιστροφή στο Λειτουργικό Σύστημα