The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd, opennews (ok), 29-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


98. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +1 +/
Сообщение от Аноним (98), 30-Мрт-24, 07:55 
> И как понять что тот бекдор успел натворить? Если он больше месяца существует.

Audit + Accounting + MAC и логи на другой сервер, который без бекдора с xz. Тогда есть шанс что-то увидеть.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

101. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (98), 30-Мрт-24, 08:04 
https://www.opennet.ru/openforum/vsluhforumID10/5622.html

Написал скриптик и подправил /etc/inittab для исследования CAP. В результате теперь pscap не имеет процессов с full привилегиями. Все процессы пользователя root в системе имеют только необходимые и достаточные привилегии для своей работы. В логах:

zgrep -h 'Operation not permmited' /var/log/* |sort |uniq

появляются сообщения о привышении процессом необходимых ему привилегий.

Ответить | Правка | Наверх | Cообщить модератору

333. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от semester (ok), 30-Мрт-24, 22:05 
Accounting это какие примеры?
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру