Уязвимости Linux-сервера
Подписаться на эту рубрику по RSS
Отказ в обслуживании(DoS)
Рубрика: Безопасность | Уязвимости Linux-сервераМетки: ddos | ICMP | TCP | UDP
Дата: 21/01/2009 14:55:04
DoS-атака. Цель - захватить все ресурсы компьютера-жертвы, чтобы другие пользователи не смогли использовать этот компьютер. К ресурсам относятся: память, процессорное время, дисковое пространство, пропускная полоса и др.Далее...
Получение доступа к системе - это только половина битвы. Крекер должен убедиться в том, что администратор не подозревает о его присутствии, удалить все «ненужные» записи из журналов системы и позаботиться о возможности повторного входа в систему.
Для этой цели предназначены руткиты. Руткит - это набор небольших системных программ, которые существенно упрощают (а чем проще, тем быстрее) процесс «заметания» следов крекера.Далее...
Трояны и backdoor`s
Рубрика: Безопасность | Уязвимости Linux-сервераМетки: backdoor | CGI | Sendmail | SUID
Дата: 21/01/2009 14:44:28
В отличии от вирусов и червей, трояны используют в других целях. Их основное назначение - получить удаленный доступ к системе. Также они не способны к размножению, как вирусы и черви. Трояны редко вызывают повреждение данных - повредить данные может уже сам крекер, который получил доступ к системе с помощью трояна.Далее...
Угроза: вирусы и черви
Рубрика: Безопасность | Уязвимости Linux-сервераМетки: Adore | backdoor | Sendmail | Slapper
Дата: 21/01/2009 14:18:57
Отличие вируса от червя состоит в том, что вирусы для своего распространения требуют вмешательства пользователя, в то время как черви размножаются самостоятельно.
Ущерб вирусы и черви могут причинить не только пользовательским данным, но и всей сети, особенно, если речь идет о червях. Некоторые черви могут породить огромное количество трафика - фактически по сети будут передаваться одни черви, а не полезные данные.Далее...
Эксплоиты(часть 3)
Рубрика: Безопасность | Уязвимости Linux-сервераМетки: keylogger | SSH
Дата: 20/01/2009 18:25:16
Эксплоит SSH Deattack.
Проблема переполнения буфера(buffer overflow) sshd была обнаружена в 1998г. еще во времена SSH1. Атакующий мог вставлять собственные пакеты в поток зашифрованных SSH-данных (Компенсационная атака CRC-32 — Compensation Attack), что позволяло выполнять произвольные команды на клиенте или на сервере.
Устранить ошибку без изменения самого протокола SSH1 было невозможно, поэтому был выпущен патч, проверяющий перед обработкой все входящие пакеты на наличие признаков атаки.Далее...
Эксплоиты(часть 2)
Рубрика: Безопасность | Уязвимости Linux-сервераМетки: buffer overflow | ESP
Дата: 20/01/2009 18:21:32
Переполнение буфера (buffer overflow).
Наиболее известный класс Unix-эксплоитов в состоянии вызвать переполнение буфера. Переполнение буфера - это очень тонкое дело, требующее знания принципов работы операционной системы и процессора.
Операционная система Linux распределяет оперативную память (RAM) блоками по 4 Кб. Эти блоки называются страницами. У каждой страницы есть свой уникальный номер.Далее...
Эксплоиты(часть 1)
Рубрика: Безопасность | Уязвимости Linux-сервераМетки: backdoor | SGID | SUID
Дата: 16/01/2009 18:33:32
John Ripper - программа подбора паролей.
Если вы еще не пробовали взломать свой системный файл паролей, сейчас самое время попробовать это сделать, пока это не сделал кто-то еще. Это очень полезно: вы узнаете, насколько надежны ваши пароли.
John Ripper - очень быстрая и довольно гибкая программа для взлома Unix-паролей. Существуют версии John Ripper для Unix/Linux, DOS и Windows. Последнюю версию программы всегда можно найти в Интернете. Далее...