Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Linux RedHat 7.2+WU-FTP (2.6.1-18)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
ilyasov
Гость





СообщениеДобавлено: Вс Апр 14 2002 21:57    Заголовок сообщения: Linux RedHat 7.2+WU-FTP (2.6.1-18) Ответить с цитатой

Недавно поставили на новую машину Linux.
Спустя два дня система была взломана (предположительно по FTP протоколам). Попытка воспроизвести действия взломщиков не увенчалась успехом -все описания способов взлома не сработали. Может кто-нибудь посоветует как это можно сделать (больно не хочется жить не выяснив причин)
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Апр 15 2002 09:37    Заголовок сообщения: Re: Linux RedHat 7.2+WU-FTP (2.6.1-18) Ответить с цитатой

Подробности взлома можно?
Как выявил взлом?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ilyasov
Гость





СообщениеДобавлено: Пн Апр 15 2002 15:42    Заголовок сообщения: Подробности Ответить с цитатой

1. Система слетела (перестала вообще грузиться)
2. файлы в системном каталоге оказались зараженными вирусом! Именно так. Изменилась их длина и при запуске зараженного файла происходит дальнейшее заражение.
3. Log файлы правили, так что в них нет почти никаких следов, если не считать, что перед слетом системы был вход по ftp протоколу.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Апр 16 2002 12:53    Заголовок сообщения: Это не оно? (+) Ответить с цитатой

"http://www.ciac.org/ciac/bulletins/m-023.shtml"
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ilyasov
Гость





СообщениеДобавлено: Вт Апр 16 2002 13:07    Заголовок сообщения: Вроде бы оно, но мне не удалось воспроизвести Ответить с цитатой

Действительно, после подонбых действий сервер давал сбой, но после сообщения
421 Service not available, remote server has closed connection
ничего не изменялось и ftp клиент говорил, что связь потеряна. Допускаю, что в целях безопасности, полное описание метода взлома не приводится, но очень хотелось бы разобраться в проблеме
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Апр 16 2002 13:28    Заголовок сообщения: Я не великий спец по взлому. Так что вряд ли помогу. (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ArmaniG
Гость





СообщениеДобавлено: Пт Апр 19 2002 23:31    Заголовок сообщения: Re: Я не великий спец по взлому. Так что вряд ли помогу. (-) Ответить с цитатой

Могу сказать точно, что WU-FTP славится подобными фичами, не советую его использовать, а если и решил пользовать, то патчи его незамедлительно, так уж он устроен гнило, продукт отстой!
А так на будущее пользуй proftpD проблем такого рода меньше!
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...