Личный блог Suvan`a.

Работая и играя с Linux... И что из этого иногда получается.

Поиск по сайту с помощью Yandex

Яndex
 

Отказ в обслуживании(DoS)

Среда, 21 января 2009 г.
Рубрика: Безопасность -> Уязвимости Linux-сервера
Метки: | | |

DoS-атака. Цель - захватить все ресурсы компьютера-жертвы, чтобы другие пользователи не смогли использовать этот компьютер. К ресурсам относятся: память, процессорное время, дисковое пространство, пропускная полоса и др.Далее...

Руткиты

Среда, 21 января 2009 г.
Рубрика: Безопасность -> Уязвимости Linux-сервера
Метки:

Получение доступа к системе - это только половина битвы. Крекер должен убедиться в том, что администратор не подозревает о его присутствии, удалить все «ненужные» записи из журналов системы и позаботиться о возможности повторного входа в систему.

     Для этой цели предназначены руткиты. Руткит - это набор небольших системных программ, которые существенно упрощают (а чем проще, тем быстрее) процесс «заметания» следов крекера.Далее...

Трояны и backdoor`s

Среда, 21 января 2009 г.
Рубрика: Безопасность -> Уязвимости Linux-сервера
Метки: | | |

В отличии от вирусов и червей, трояны используют в других целях. Их основное назначение - получить удаленный доступ к системе. Также они не способны к размножению, как вирусы и черви. Трояны редко вызывают повреждение данных - повредить данные может уже сам крекер, который получил доступ к системе с помощью трояна.Далее...

Угроза: вирусы и черви

Среда, 21 января 2009 г.
Рубрика: Безопасность -> Уязвимости Linux-сервера
Метки: | | |

Отличие вируса от червя состоит в том, что вирусы для своего распространения требуют вмешательства пользователя, в то время как черви размножаются самостоятельно.

     Ущерб вирусы и черви могут причинить не только пользовательским данным, но и всей сети, особенно, если речь идет о червях. Некоторые черви могут породить огромное количество трафика - фактически по сети будут передаваться одни черви, а не полезные данные.Далее...

Эксплоиты(часть 3)

Вторник, 20 января 2009 г.
Рубрика: Безопасность -> Уязвимости Linux-сервера
Метки: |

     Эксплоит SSH Deattack.

     Проблема переполнения буфера(buffer overflow) sshd была обнаружена в 1998г. еще во времена SSH1. Атакующий мог вставлять собственные пакеты в поток зашифрованных SSH-данных (Компенсационная атака CRC-32 — Compensation Attack), что позволяло выполнять произвольные команды на клиенте или на сервере.

     Устранить ошибку без изменения самого протокола SSH1 было невозможно, поэтому был выпущен патч, проверяющий перед обработкой все входящие пакеты на наличие признаков атаки.Далее...