|
|
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
loginovruDimitry Sibiryakovпропущено... А ты эти два уже испытал? И каковы результаты? да вот жду, вполне "очень много легитимных способов" вывести ОС из строя! Блин, достал. Разжевываю. В моем понимании "вывести ОС из строя" = "сделать трудной или невозможной штатную работу". Для этого в системе с настройками по умолчанию можно: 1. Запустить много раз cpuburn или самодельный аналог. 2. Заполнить на 100% доступный на запись раздел. Практически всегда это /home и /tmp. Если при этом /tmp не вынесен в отдельный раздел, тогда это еще и автоматически заполненный на 100% рут со всеми вытекающими. 3. Использовать все доступные в данной ФС inode, что не позволит создавать новые файлы даже при наличии места на разделе. 4. Посмотреть, какие службы создают файлы в /tmp, каков формат этих файлов, по какому принципу они создаются. Запросто может оказаться, что можно создать файл, который некоторый демон посчитает за свой собственный, но только его содержимое нам полностью подконтрольно. Возможные результаты - падение демона, выполнение произвольного кода с привилегиями демона, чрезмерное использование демоном системных ресурсов, деструктивные действия от имени демона. Все вышеописанное - только очень малая часть того, что можно сделать прямыми руками в дефолной системе и что я подразумевал в своем первом ответе. Когда ответишь, как ты будешь защищаться от этих атак и проверишь их теоретичесую реализуемость (да-да, посты Дмитрия Сибирякова надо читать внимательно), сможем продолжить разговор. Хотя, не удивлюсь, если это "когда" так и не наступит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2015, 22:36 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
miwaonlineloginovruпропущено... да вот жду, вполне "очень много легитимных способов" вывести ОС из строя! Блин, достал. Разжевываю. В моем понимании "вывести ОС из строя" = "сделать трудной или невозможной штатную работу". Для этого в системе с настройками по умолчанию можно: 1. Запустить много раз cpuburn или самодельный аналог. 2. Заполнить на 100% доступный на запись раздел. Практически всегда это /home и /tmp. Если при этом /tmp не вынесен в отдельный раздел, тогда это еще и автоматически заполненный на 100% рут со всеми вытекающими. 3. Использовать все доступные в данной ФС inode, что не позволит создавать новые файлы даже при наличии места на разделе. 4. Посмотреть, какие службы создают файлы в /tmp, каков формат этих файлов, по какому принципу они создаются. Запросто может оказаться, что можно создать файл, который некоторый демон посчитает за свой собственный, но только его содержимое нам полностью подконтрольно. Возможные результаты - падение демона, выполнение произвольного кода с привилегиями демона, чрезмерное использование демоном системных ресурсов, деструктивные действия от имени демона. Все вышеописанное - только очень малая часть того, что можно сделать прямыми руками в дефолной системе и что я подразумевал в своем первом ответе. Когда ответишь, как ты будешь защищаться от этих атак и проверишь их теоретичесую реализуемость (да-да, посты Дмитрия Сибирякова надо читать внимательно), сможем продолжить разговор. Хотя, не удивлюсь, если это "когда" так и не наступит. так давайте общими усилиями напишем, что представляет угрозу и как с этим бороться ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 00:32 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
loginovruчто представляет угрозу и как с этим бороться ?основная угроза это loginovru допущенный до администрирования, а вот как с этим бороться не понятно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 01:36 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
bga83loginovruчто представляет угрозу и как с этим бороться ?основная угроза это loginovru допущенный до администрирования, а вот как с этим бороться не понятно я администрированием не занимаюсь))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 04:15 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
loginovruтак давайте общими усилиями напишем, что представляет угрозу и как с этим бороться ? У меня к уважаемому сообществу два вопроса. Первое - где здесь смайл рукалицо, или хотя бы бьющийся головой о стену колобок? И второе - какой напиток и в каком количестве надо предложить Джуджу чтобы на форуме появилась возможность вести черный список, дабы не видеть топиков и постов некоторых особо одаренных индивидуумов? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 07:38 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
оффтопик: Зачем чёрные списки, колючая проволока, автоматчики, овчарки? Несколько лет назад на нескольких форумах предлагал новую политику модерирования, которая никого не возбудила. Просто около каждого пользователя делается кнопка "Не видеть его" и всё. Тыркаешь и не видишь его, потому что тебе он кажется глупым, или нецензурным, или оффтопичным. А может другим его глупость, нецензурщина или оффтопичность не мешает или даже, наоборот, скрашивает унылое утро. Я понимаю всю техническую тяжесть задумки, но считаю её гениальной. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 10:47 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
Гражданину топикпостеру скажу, что пусть погуглит/яндексит хотя бы по простому запросу "Безопасность линукс" и ему откроются горизонты, которые были скрыты закрытыми окнами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 10:51 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
администратор сисНесколько лет назад на нескольких форумах предлагал новую политику модерирования, которая никого не возбудила. Просто около каждого пользователя делается кнопка "Не видеть его" и всё. Тыркаешь и не видишь его, потому что тебе он кажется глупым, или нецензурным, или оффтопичным. А может другим его глупость, нецензурщина или оффтопичность не мешает или даже, наоборот, скрашивает унылое утро. Я понимаю всю техническую тяжесть задумки, но считаю её гениальной. Именно это я и имел в виду, говоря о черных списках. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 11:30 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
администратор сиспусть погуглит/яндексит хотя бы по простому запросу "Безопасность линукс" и ему откроются горизонты, которые были скрыты закрытыми окнами. А зачем ему эти горизонты, он же администрированием не занимается. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 11:53 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
miwaonlineloginovruтак давайте общими усилиями напишем, что представляет угрозу и как с этим бороться ? У меня к уважаемому сообществу два вопроса. Первое - где здесь смайл рукалицо, или хотя бы бьющийся головой о стену колобок? И второе - какой напиток и в каком количестве надо предложить Джуджу чтобы на форуме появилась возможность вести черный список, дабы не видеть топиков и постов некоторых особо одаренных индивидуумов? ты прикалываешься ? ) где здесь топик, по базовой безопасности ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 12:02 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
администратор сисГражданину топикпостеру скажу, что пусть погуглит/яндексит хотя бы по простому запросу "Безопасность линукс" и ему откроются горизонты, которые были скрыты закрытыми окнами. так а зачем форум тогда ? ))) вот и гугли.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 12:10 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
loginovruвот и гугли.... Это ведь тебе хочется удовлетворять своё праздное любопытство... Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 12:33 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakovloginovruвот и гугли.... Это ведь тебе хочется удовлетворять своё праздное любопытство... и дальше че ? ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 12:52 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
loginovruи дальше че ? А дальше - топику конец. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 13:50 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakovloginovruи дальше че ? А дальше - топику конец. по всей видимости да, потому что это не с кем здесь обсдужать.. ( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 14:24 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
авторпо всей видимости да, потому что это не с кем здесь обсдужать сферического коня в вакууме обсуждать достаточно проблемно везде ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 14:31 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
xenixавторпо всей видимости да, потому что это не с кем здесь обсдужать сферического коня в вакууме обсуждать достаточно проблемно везде да нет здесь никакого сферического коня, а есть ОС и есть ее базовая защита! Вот например как расписано здесь по FreeBSD http://www.lissyara.su/articles/freebsd/security/armored_bsd/ вот видно, что человек расписал с чем сталкивался и как защищаться! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 15:27 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
xenixавторпо всей видимости да, потому что это не с кем здесь обсдужать сферического коня в вакууме обсуждать достаточно проблемно везде а еще добавлю есть некоторые индивидумы, на самом деле ламье полное, но мнят из себя супер-пупер спецов и занимаются демагогией в основном демагогией) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 15:30 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
miwaonlineloginovruтак давайте общими усилиями напишем, что представляет угрозу и как с этим бороться ? У меня к уважаемому сообществу два вопроса. Первое - где здесь смайл рукалицо, или хотя бы бьющийся головой о стену колобок? И второе - какой напиток и в каком количестве надо предложить Джуджу чтобы на форуме появилась возможность вести черный список, дабы не видеть топиков и постов некоторых особо одаренных индивидуумов? из твоего ответа, я сделал вывод что ты абсолютно ничего не понимаешь в безопасности... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 15:32 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
от балбес. Букально первая ссылка https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/pdf/Security_Guide/Red_Hat_Enterprise_Linux-6-Security_Guide-en-US.pdf хватит тебе или найти еще руководства по SELinux? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 15:54 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
xenixот балбес. Букально первая ссылка https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/pdf/Security_Guide/Red_Hat_Enterprise_Linux-6-Security_Guide-en-US.pdf хватит тебе или найти еще руководства по SELinux? баран, нафига ты мне ссылки с документаций присылаешь по SELinux ? Ты почитай вопрос в топике, я не просил, чтобы мне документацию присылали)))))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 15:56 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
xenixхватит тебе "Многабукаф." Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 17:26 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
автор"Многабукаф." I am so sorry :-) .Если я правильно понял, джентльмену нужно что-то в стиле "пропиши в конфиг эту строку... и эту тоже", перегрузи сервер и кричи, что у тебя самая защищенная на планете система ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 23:59 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
xenixЕсли я правильно понял Не, ты понял неправильно. Он сюда пришёл вопросы задавать. Ответы его не интересуют. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.03.2015, 02:09 |
|
||
|
небольшой вопрос по правам
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovxenixЕсли я правильно понял Не, ты понял неправильно. Он сюда пришёл вопросы задавать. Ответы его не интересуют. смотря кто и что отвчает! Если поставлен конкретный вопрос и человек с конкретным ответом, то это всегда приветствуется, а если просто демагогию разводить да документацию по SELinux присылать ну т. д. и т. п.) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.03.2015, 03:08 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38915871&tid=1482133]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
186ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 12ms |
| total: | 294ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...