• XSS.stack #1 – первый литературный журнал от юзеров форума

Вирусы под *nix

Одинокий Волк

CPU register
Забанен
Регистрация
16.05.2005
Сообщения
1 264
Решения
1
Реакции
3
Пожалуйста, обратите внимание, что пользователь заблокирован
Какие вообще есть? Какой функционал? И вообще в каком виде они, как пакеты? Не в сорцах же ты сам себе компилишь и ставишь))) Как происходит скрытия в процессах, в никсах это вообще возможно? Вся теория интересна)

И у кого по сабжу есть какие сорцы тоже посмотреть хочется.

Теперь отдельный вопрос, какой максимальный вред можно сделать серверу из под рута?
Получили шелл, подняли права, есть у нас рут, мне надо не просто удалить там всё, но и сделать максимальный ущерб, что бы это заняло как можно больше времени на восстановление даже у опытного админа. Понятно что восстановят всё равно, главное продлить это время как можно дольше, конечно если бэкапы хранят на этом же серваке, то тогда они не восстановят никогда )))
Кстати где можно найти куда заливаются бэкапы, по идеи если скрипт стоит на этом сервере значит там вписаны фтп. Если конечно на том где бэкапы хранятся стоит скрипт то он просто wget забирает по крону...
Вот так у меня вопросы )
 
-Кх, сорцы некоторых "вирусов", насчет скрытия в процессах, это врятли :\
http://www.kernelthread.com/publications/security/vunix.html
http://kernel.kz/books/nixtvar.zip
-Насчет максимального вреда...все сводится rm -rf : ), а так поставить руткит да периодически отрубать некоторые сервисы : ))
-На мой взгляд, если сервер бэк'апиться, то имеет место смотреть в кроне, чем и куда, насчет вариантов - scp,rsync,ftp; на локальную машину уже не модно бэкапить )
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх