Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Отключен Selinux. Насколько это опасно / 11 сообщений из 11, страница 1 из 1
09.01.2013, 21:29
    #38104130
Програмёр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отключен Selinux. Насколько это опасно
Добрый день.
Подскажите пожалуйста, только что нашёл у себя на компе рисунок в папке Загрузки с изображением с данного форума, но вот на изображении приветствие красуется для пользователя RaskolNik. Соответственно логин не мой, название файла рисунка 1.jpg
Очень похоже на попытку управления программами на компе.
Итак, в системе запущен httpd, mysqld, ssh серверы. SeLinux пришлось отрубить именно из-за первого, так как по незнанию не смог настроить его на нужные разрешения в нужных мне папках (занимаюсь разработкой сайтов).
Сеть - динамический внешний ip, роутер с неиспользуемым встроенным файрволом. Система Fedora 17

Вроде бы всё... Теперь основной вопрос, отключение SeLinux могло привести к бреже в системе, через который можно получить какой-либо доступ?

Заранее благодарен

P.S. Прошу сильно не ругать, если что не так. На линуксе недавно, ещё не совсем разобрался с тем, что он предлагает.
...
Рейтинг: 0 / 0
10.01.2013, 09:03
    #38104387
Sleeping Daemon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отключен Selinux. Насколько это опасно
ПрограмёрДобрый день.
Подскажите пожалуйста, только что нашёл у себя на компе рисунок в папке Загрузки с изображением с данного форума, но вот на изображении приветствие красуется для пользователя RaskolNik. Соответственно логин не мой, название файла рисунка 1.jpg
Очень похоже на попытку управления программами на компе.
Итак, в системе запущен httpd, mysqld, ssh серверы. SeLinux пришлось отрубить именно из-за первого, так как по незнанию не смог настроить его на нужные разрешения в нужных мне папках (занимаюсь разработкой сайтов).
Сеть - динамический внешний ip, роутер с неиспользуемым встроенным файрволом. Система Fedora 17

Вроде бы всё... Теперь основной вопрос, отключение SeLinux могло привести к бреже в системе, через который можно получить какой-либо доступ?

Заранее благодарен

P.S. Прошу сильно не ругать, если что не так. На линуксе недавно, ещё не совсем разобрался с тем, что он предлагает.
Зачем кому то засылать Вам картинку с чужой точкой входа? Проку от этого 0.
...
Рейтинг: 0 / 0
10.01.2013, 09:33
    #38104415
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отключен Selinux. Насколько это опасно
ПрограмёрВроде бы всё... Теперь основной вопрос, отключение SeLinux могло привести к бреже в системе, через который можно получить какой-либо доступ?

дыры в системе можно получить независимо от того используется ли SeLinux или нет. При кривых настройках система будет уязвима в любом случае, а если руки растут из правильных мест то и без SeLinux все будет нормально.
...
Рейтинг: 0 / 0
10.01.2013, 10:53
    #38104505
Програмёр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отключен Selinux. Насколько это опасно
bga83ПрограмёрВроде бы всё... Теперь основной вопрос, отключение SeLinux могло привести к бреже в системе, через который можно получить какой-либо доступ?

дыры в системе можно получить независимо от того используется ли SeLinux или нет. При кривых настройках система будет уязвима в любом случае, а если руки растут из правильных мест то и без SeLinux все будет нормально.

Руки то из правильных мест то растут... просто меня огорчило, что в принципе что-то на моём компе появилось без моего ведома. Просто я не могу понять откуда. С динамическим ip сложно адрес вычислить в принципе (насколько я знаю), дак я ещё и за роутером спрятан. Хотя с принципами обмена данными по сети знаком слабо, могу ошибаться.

P.S. В любом случае SELinux вчера врубил, сейчас файрволом лишние порты позакрываю... безопаснее будет :)
...
Рейтинг: 0 / 0
10.01.2013, 14:01
    #38104807
Отключен Selinux. Насколько это опасно
Програмёрбезопаснее будет :)

Чувак, а ты реально думаешь что кому-то в мире есть дело до того, ломать тебе твой личный комп или нет?

Да ты даже если бегать будешь по улице и приставать с "вот вам пароль рута - ломайте!", то никто не озадачится даже логин сделать.
...
Рейтинг: 0 / 0
10.01.2013, 15:57
    #38105049
Програмёр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отключен Selinux. Насколько это опасно
Проясним ситуацПрограмёрбезопаснее будет :)

Чувак, а ты реально думаешь что кому-то в мире есть дело до того, ломать тебе твой личный комп или нет?

Да ты даже если бегать будешь по улице и приставать с "вот вам пароль рута - ломайте!", то никто не озадачится даже логин сделать.

Лично мой комп не является особенным, что бы его было за что ломать... Но мне например самому недавно очень бы пригодилась сеть из 20-30 таких вот обычных компов висящих в разных подсетях (имеющие разные ip). Скажем моя машина спокойно подойдёт для ddos атаки. А если таких 20, то ресурс ещё долго не поднимится. Надо понимать, что количество значит много. Если получить сеть из 200-300 компов, то даже самый круто настроенный сервак не чухнется, что его ддосят ... К нему каждый комп откроет по 3-4 соединения и... лемит исчерпан - сайт лежит. (разумеется ,что речь идёт о хостинге с ограничением ресурсов, которых сейчас большинство).

P.S. Это одна из возможных причин захотеть взломать чей либо комп. А таких можно много найти)
...
Рейтинг: 0 / 0
10.01.2013, 18:52
    #38105411
Отключен Selinux. Насколько это опасно
ПрограмёрА таких можно много найти)

Господи, неужели так трудно понять, что ты со своим маргинальным линуксом не интересен даже владельцам ботнетов?

Вас, линуксоидов, сильно менше 0.5%, они даже под Mac OS X c их якобы 9% рынка не пишут эти самые агенты ботнетов - ибо это просто глупо, затраты не окупятся ну никак.

Нет?

Сможешь назвать хоть один ботнет под линуксом?
...
Рейтинг: 0 / 0
10.01.2013, 21:04
    #38105571
Програмёр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отключен Selinux. Насколько это опасно
Проясним ситуац,

клац
Одна есть, дальше по результатам гугла идти надо (это был первый).
0.5% ... хе... смешно.
А на чём большинство серверов сейчас работают? а маршрутизаторов? В твоём понимании они (маршрутизаторы) все на виндах висят? )) всё unix'ы. Такое же ядро как на компах (вернее похожее :) ), только компонентов меньше чем в компе.

Это если не брать андроид как разновидность линукса (учитывая что ядро этой системы собрано на основе линукса).
Ладно, тема то не для спора была создана (хотя ответ было бы интересно услышать)
...
Рейтинг: 0 / 0
10.01.2013, 21:51
    #38105611
Отключен Selinux. Насколько это опасно
ПрограмёрПроясним ситуац,

клац
И что, три года уже работает?


ПрограмёрОдна есть, дальше по результатам гугла идти надо (это был первый).
И последний.

Програмёр0.5% ... хе... смешно.
Это если не про серверы.

ПрограмёрА на чём большинство серверов сейчас работают?
Windows. Не знал?

Програмёр а маршрутизаторов?
Cisco IOS Если это маршрутизатор, а не "мыльница" для Wifi/PPPoE/SNAT-а.

Програмёр
Остальной бред скипнут.
...
Рейтинг: 0 / 0
12.01.2013, 00:13
    #38107250
miwaonline
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отключен Selinux. Насколько это опасно
Програмёр,

По теме - наличие в «загрузках» какого-то файла никак не связано с попытками взлома твоей системы. Проясняющий ситуацию, если абстрагироваться от его специфической формы изъясняться, прав - конкретный личный компьютер под непопулярной в целом ОС никому нафиг не нужен. Разве что ты очень сильно насолил кому-то, у кого есть куча свободного времени и некоторый багаж знаний. Но и в этом случае какой-нить rm -rf эффективнее скриншота.
...
Рейтинг: 0 / 0
12.01.2013, 00:19
    #38107256
Програмёр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отключен Selinux. Насколько это опасно
miwaonlineПрограмёр,

По теме - наличие в «загрузках» какого-то файла никак не связано с попытками взлома твоей системы. Проясняющий ситуацию, если абстрагироваться от его специфической формы изъясняться, прав - конкретный личный компьютер под непопулярной в целом ОС никому нафиг не нужен. Разве что ты очень сильно насолил кому-то, у кого есть куча свободного времени и некоторый багаж знаний. Но и в этом случае какой-нить rm -rf эффективнее скриншота.

Понял... значит паранойя с манией преследования? Ладно, для меня было полезным, я некоторые настройки в системе в порядок привёл.

Но я всё же так и не понял, как этот скриншот с браузера у меня в загрузках оказался :). Просто кроме меня за этим ноутом в принципе никто не сидит, а я уж точно такой скриншот не делал... и не качал :)
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Отключен Selinux. Насколько это опасно / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]