Linux за българи: Форуми

Linux секция за начинаещи => Настройка на програми => Темата е започната от: lipa в Jun 26, 2017, 14:59



Титла: Как се хаква линукс?
Публикувано от: lipa в Jun 26, 2017, 14:59
Понеже наскоро пуснах тема за евентуално хакнат комп, ми стана интересно как се хаква линукс. От къде най-често влизат хакерските атаки. Какво отношение има паролата за root и паролата на акаунта  за да не бъде хакнат един компюятар през интернет?
Въобще, малко подробности по въпроса ако може..


Титла: Re: Как се хаква линукс?
Публикувано от: makeme в Jun 26, 2017, 16:05
Общо взето три са главните варианти.
1. Получен по някакъв начин достъп чрез атакa (примерите и начините са много). (different attacks and bots)
2. Инсталиране на зловреден софтуер. (Malicious software)
3. Получаване на физически или не физически достъп и от там т.1 и т.2 (social hacking)

*тези точки не важат само за линукс, но идеята е една и съща.

1. Пример: Имаш машина, която не е зад firewall (рутера също е firewall стига да не си барал някакви DMZ и тнт.) Всеки сървис който по подразбиране слуша на някакъв порт и очаква парола, теоретично може да бъде брутфорснат. Това означава, че примерно по подразбиране ssh чака на порт 22 потребител root и някаква парола .Бота дето обикаля нета като види, че на порт 22 го чака някой почва да предлага пароли докато не получи достъп.
Пример2: Връзваш си се до вас по ФТП с root без никакъв енкрипшън, но на твоя рутер е вързан и съквартиранта ти. Пуснал си е някакъв снифер и гледа пакетите и хоп вижда паролата. Може да го гледаш и на обратно - ти си в кафене и там някой слуша, а у вас няма никой :)

2. Пример: Сваляш нещо от някой не доверен източник (някой път и от доверен ($2) :) ) даваш next -> next -> next и си готов :)
Пример2: Отваряш писмо, което има линк, на който разбира се щракаш и от там магията проработва.

3. Пример: Някой разбиращ ти е набрал за нещо и ти каже: Дай само да си проверя фейса или пощата от твоя компютър - отваря приготвен линк или просто си създава негов потребител с права и си до там :)

ПП: Вече, ако искаш да задълбаваме, по точка едно може да се говори много.


Титла: Re: Как се хаква линукс?
Публикувано от: deant01 в Jun 26, 2017, 18:40
Общо взето три са главните варианти.
1. Получен по някакъв начин достъп чрез атакa (примерите и начините са много). (different attacks and bots)
2. Инсталиране на зловреден софтуер. (Malicious software)
3. Получаване на физически или не физически достъп и от там т.1 и т.2 (social hacking)

*тези точки не важат само за линукс, но идеята е една и съща.

1. Пример: Имаш машина, която не е зад firewall (рутера също е firewall стига да не си барал някакви DMZ и тнт.) Всеки сървис който по подразбиране слуша на някакъв порт и очаква парола, теоретично може да бъде брутфорснат. Това означава, че примерно по подразбиране ssh чака на порт 22 потребител root и някаква парола .Бота дето обикаля нета като види, че на порт 22 го чака някой почва да предлага пароли докато не получи достъп.
Пример2: Връзваш си се до вас по ФТП с root без никакъв енкрипшън, но на твоя рутер е вързан и съквартиранта ти. Пуснал си е някакъв снифер и гледа пакетите и хоп вижда паролата. Може да го гледаш и на обратно - ти си в кафене и там някой слуша, а у вас няма никой :)

2. Пример: Сваляш нещо от някой не доверен източник (някой път и от доверен ($2) :) ) даваш next -> next -> next и си готов :)
Пример2: Отваряш писмо, което има линк, на който разбира се щракаш и от там магията проработва.

3. Пример: Някой разбиращ ти е набрал за нещо и ти каже: Дай само да си проверя фейса или пощата от твоя компютър - отваря приготвен линк или просто си създава негов потребител с права и си до там :)

ПП: Вече, ако искаш да задълбаваме, по точка едно може да се говори много.

Пример2: Отваряш писмо, което има линк, на който разбира се щракаш и от там магията проработва.

това може да се случи на линукс МНОГО рядко. Такива вируси са написани малко и главно защото линукс не се ползва често за работна станция.

Като махнем социално-параноичната страна, която си описал, т.е.  да не даваме на никой да ни ползва компа и такиа подобни, общо взетео възможността за хакване е породена от 2 групи грешки.

1. Грешка на човека, който конфигурира машината. Т.е. неправилно конфигуриран софт (може и дори не конфигуриран остаен на настойки по-подразбиране). Услуги които трябва да са  затворени навън, но оставени отворени, ползването на некриптирани протоколи .
2. Грешка (бъг, задна врата(второто не е баш грешка) в ползваният софт.Случаи такива напоследък колкото искаш. Тогава вината е на писателя на софта, което ще рече, че задължително винаги трябва да сме с последни версии на всички пакети. Максимата: щом работи не го бутай (т.е. ъпгрейдвай) НЕ Е вече валидна!


Титла: Re: Как се хаква линукс?
Публикувано от: bILLY в Jun 26, 2017, 23:08
Винаги можеш да ползваш и файлова оторизация в системата.
Генерираш си два ключа и си пазиш файловете, става въпрос за достъп без парола, но с генериран ключ в системата. Файловете трябва да си ги имаш само ти и да си ги пазиш, говора за определен потребител,  било то root или др., всеки може да си генерира такъв. Което изключва тъпите ботове, защото сървъра ти дори и не предлага паролна оторизация :)

Можеш да си инсталираш и конфигурираш fail2ban. Моя сървър след 5 часа в мрежата, имаше блокирани 142 IP адреса за неуспешни опити за вход на порт 22.

Тепърва трябва да научиш как работи защитата, че да питаш за това как се правят хакерски атаки.
Който знае, няма да седне да ти обяснява във форума как и що. Нали се сещаш?


Титла: Re: Как се хаква линукс?
Публикувано от: ddantgwyn в Jun 27, 2017, 09:57
Понеже наскоро пуснах тема за евентуално хакнат комп, ми стана интересно как се хаква линукс. От къде най-често влизат хакерските атаки. Какво отношение има паролата за root и паролата на акаунта, за да не бъде хакнат един компютър през интернет?
Въобще, малко подробности по въпроса ако може.

Зависи от задклавиатурното устройство най-вече.

Отношението на паролите към сигурността на машината е същото като отношението на ключовете към сигурността на къщата.


Титла: Re: Как се хаква линукс?
Публикувано от: makeme в Jun 27, 2017, 10:54
За който не е гледал теста на WannaCry на линукс с wine:
https://www.youtube.com/watch?v=TErrIvyj_lU
Всичко е дефаултно - Ubuntu с wine

Цитат
това може да се случи на линукс МНОГО рядко. Такива вируси са написани малко и главно защото линукс не се ползва често за работна станция.

Мисля, че в този форум някой колега беше споменал за JS който краде информация от съседния таб в браузъра. Може това да има в линка. Не е нужно да е вирус.
В днешно време потреблението на браузърите е почти като на операционна система понеже много хора на компютрите си ползват единствено браузър и всичко уеб. Не съм виждал на живо, но няма да се учудя, ако таргета се премести предимно върху тях.


Титла: Re: Как се хаква линукс?
Публикувано от: PaperNick в Jun 27, 2017, 11:13
А възможно ли е някакъв web app писан на JS и обвит в Electron (web.skype.com и skypeforlinux например), при евентуален бъг в electron app-а, да се поеме контрол над PC-то? С други думи, бъг в electron app, означава ли дупка в сигурността на операционна система, която го изпълнява - Windows, Linux...?


Титла: Re: Как се хаква линукс?
Публикувано от: makeme в Jun 27, 2017, 11:20
@lipa сега ще ти дам пример от първо лице за social hacking понеже явно колегата не признава че има такова нещо :)

Имам малко братовчедче. Техните не са технически грамотни и то само се оправя, като ме вика, когато има нужда.
Преди време си бяха купили рутер и ходих да им го настроя. Питам го каква парола да сложа, той ми дава паролата и аз я слагам. Една седмица след това ми звъни и ми вика: Бате откраднаха ми файсбука. Отидох у тях и успяхме да възстановим акаунта, но какво се указа. Паролата която ми е дал за рутера е същата парола, която ползва за ФБ и някой от неговите приятелчета, които е канил у тях се е сетило и му е взело акаунта. Та примери всякакви и при това от деца. Представи си нататък :)


Титла: Re: Как се хаква линукс?
Публикувано от: lastcyrol в Jun 27, 2017, 13:34
За който не е гледал теста на WannaCry на линукс с wine:
https://www.youtube.com/watch?v=TErrIvyj_lU
Всичко е дефаултно - Ubuntu с wine

Гледах въпросното нещо. Човека, чийто глас се чува е, откровено казано, некомпетентен олигофрен. В началото изпълнява apt-get update. Всички с apt-базирана пакетна система знаем, че това не прави нищо (т.е. не update-ва системата). После стартира изпълним файл с име WannaCry.exe, който създава двадесетина нови файла в директории на същия потребител. Това последното, го може програма писана от студент първа година, без да има каквито и да е претенции да е хакер. От това въпросния олигофрен вади извода, че Linux е уязвим и почва да обяснява как сигурността на Linux се надценява много сериозно и т.н. Не издържах и го спрях. Безвъзвратно загубени 2 минути от живота ми.


Титла: Re: Как се хаква линукс?
Публикувано от: deant01 в Jun 27, 2017, 15:10
@lipa сега ще ти дам пример от първо лице за social hacking понеже явно колегата не признава че има такова нещо :)

Имам малко братовчедче. Техните не са технически грамотни и то само се оправя, като ме вика, когато има нужда.
Преди време си бяха купили рутер и ходих да им го настроя. Питам го каква парола да сложа, той ми дава паролата и аз я слагам. Една седмица след това ми звъни и ми вика: Бате откраднаха ми файсбука. Отидох у тях и успяхме да възстановим акаунта, но какво се указа. Паролата която ми е дал за рутера е същата парола, която ползва за ФБ и някой от неговите приятелчета, които е канил у тях се е сетило и му е взело акаунта. Та примери всякакви и при това от деца. Представи си нататък :)

не, че не признавам, но исках да внесем малко конкретика, че говорим за техники за "хакване" за линукс. Т.е. нещо по-технически от проблема "лесна парола", от който няма система, която да е защитена.


Титла: Re: Как се хаква линукс?
Публикувано от: deant01 в Jun 27, 2017, 15:15
За който не е гледал теста на WannaCry на линукс с wine:
https://www.youtube.com/watch?v=TErrIvyj_lU
Всичко е дефаултно - Ubuntu с wine

Цитат
това може да се случи на линукс МНОГО рядко. Такива вируси са написани малко и главно защото линукс не се ползва често за работна станция.

Мисля, че в този форум някой колега беше споменал за JS който краде информация от съседния таб в браузъра. Може това да има в линка. Не е нужно да е вирус.
В днешно време потреблението на браузърите е почти като на операционна система понеже много хора на компютрите си ползват единствено браузър и всичко уеб. Не съм виждал на живо, но няма да се учудя, ако таргета се премести предимно върху тях.

ами, ако решиш умишелено да пускаш вируси с виното, никой неможе да те спре. И въпреки всичко, ако някога си се занимавал с винокфг-то ще видиш, че то самото е ограничено до папките, които си му посочил ти. Т.е. няма как да излезе от тях, защото не ги вижда. Ако умниците от убунту са решили да му конфнат по подразбиране цялата система, до която прост потребител има достъп - то тези, които ползват убунту трябва да се замислят какви други такива подразбиращи се конфигурации им аз тази система.


Титла: Re: Как се хаква линукс?
Публикувано от: geroy в Jun 27, 2017, 16:39
Конкретиката - всичко започна ето от тази статия:

http://insecure.org/stf/smashstack.html


Титла: Re: Как се хаква линукс?
Публикувано от: makeme в Jun 27, 2017, 17:06
@lipa сега ще ти дам пример от първо лице за social hacking понеже явно колегата не признава че има такова нещо :)

Имам малко братовчедче. Техните не са технически грамотни и то само се оправя, като ме вика, когато има нужда.
Преди време си бяха купили рутер и ходих да им го настроя. Питам го каква парола да сложа, той ми дава паролата и аз я слагам. Една седмица след това ми звъни и ми вика: Бате откраднаха ми файсбука. Отидох у тях и успяхме да възстановим акаунта, но какво се указа. Паролата която ми е дал за рутера е същата парола, която ползва за ФБ и някой от неговите приятелчета, които е канил у тях се е сетило и му е взело акаунта. Та примери всякакви и при това от деца. Представи си нататък :)

не, че не признавам, но исках да внесем малко конкретика, че говорим за техники за "хакване" за линукс. Т.е. нещо по-технически от проблема "лесна парола", от който няма система, която да е защитена.
Напълно те разбирам, просто колегата пита общи неща и получава общ отговор :) Тук по-напредналите могат да се изкажат кое как става, но едва ли аз или той ще разберем нещо. Това че има хакове, които работят с паметта и флипват някой бит някъде си е доста над моите знания.


Титла: Re: Как се хаква линукс?
Публикувано от: bvbfan в Jun 27, 2017, 22:45
Общо взето три са главните варианти.
1. Получен по някакъв начин достъп чрез атакa (примерите и начините са много). (different attacks and bots)
2. Инсталиране на зловреден софтуер. (Malicious software)
3. Получаване на физически или не физически достъп и от там т.1 и т.2 (social hacking)

*тези точки не важат само за линукс, но идеята е една и съща.

1. Пример: Имаш машина, която не е зад firewall (рутера също е firewall стига да не си барал някакви DMZ и тнт.) Всеки сървис който по подразбиране слуша на някакъв порт и очаква парола, теоретично може да бъде брутфорснат. Това означава, че примерно по подразбиране ssh чака на порт 22 потребител root и някаква парола .Бота дето обикаля нета като види, че на порт 22 го чака някой почва да предлага пароли докато не получи достъп.
Пример2: Връзваш си се до вас по ФТП с root без никакъв енкрипшън, но на твоя рутер е вързан и съквартиранта ти. Пуснал си е някакъв снифер и гледа пакетите и хоп вижда паролата. Може да го гледаш и на обратно - ти си в кафене и там някой слуша, а у вас няма никой :)

2. Пример: Сваляш нещо от някой не доверен източник (някой път и от доверен ($2) :) ) даваш next -> next -> next и си готов :)
Пример2: Отваряш писмо, което има линк, на който разбира се щракаш и от там магията проработва.

3. Пример: Някой разбиращ ти е набрал за нещо и ти каже: Дай само да си проверя фейса или пощата от твоя компютър - отваря приготвен линк или просто си създава негов потребител с права и си до там :)

ПП: Вече, ако искаш да задълбаваме, по точка едно може да се говори много.

Напомням, темата е как се хаква Линукс не Виндовс.


Титла: Re: Как се хаква линукс?
Публикувано от: cybercop в Jun 28, 2017, 09:31
2. Пример: Сваляш нещо от някой не доверен източник (някой път и от доверен ($2) :) ) даваш next -> next -> next и си готов :)
Пример2: Отваряш писмо, което има линк, на който разбира се щракаш и от там магията проработва.
Фамозно ! Все съм чел наръчници за инсталиране на вируси/зловреден софтуер в Linux, но, това е вече върхова технология.


Титла: Re: Как се хаква линукс?
Публикувано от: spec1a в Jun 28, 2017, 10:40
   И какъв е изводът, деца ?
   Такива рискови операции (кликане на съмнителни линкове,
отваряне на съмнителни сайтове и т.н.) САМО ОТ виртуални машини.
   Ако периодично се правят снапшотове, рискът от загуба на информация
е минимален.
   Т.е. хахорите да го ду*ат  ;D


Титла: Re: Как се хаква линукс?
Публикувано от: ddantgwyn в Jun 28, 2017, 16:44
Ако периодично се правят снапшотове, рискът от загуба на информация е минимален.

А с какво периодичните снапшотове на виртуална машина се различават от периодичното правене на резервни копия на реална машина?


Титла: Re: Как се хаква линукс?
Публикувано от: deant01 в Jun 28, 2017, 18:02
Ако периодично се правят снапшотове, рискът от загуба на информация е минимален.

А с какво периодичните снапшотове на виртуална машина се различават от периодичното правене на резервни копия на реална машина?

с много


Титла: Re: Как се хаква линукс?
Публикувано от: ddantgwyn в Jun 28, 2017, 18:40
Ако периодично се правят снапшотове, рискът от загуба на информация е минимален.

А с какво периодичните снапшотове на виртуална машина се различават от периодичното правене на резервни копия на реална машина?

с много

Поименно, колега, поименно.


Титла: Re: Как се хаква линукс?
Публикувано от: vektorman в Jun 28, 2017, 21:39
Аз си мислех че когато сърфирам в нета или когато отварям поща не мога да си заразя с вируси компютъра, понеже браузъра и пощенския клиент нямат права за запис извън потребителската директория, а пък в нея не можеш да стартираш програми (вируси) ако не им дадеш права да се изпълняват като програми. Сега обаче като чета темата, виждам че съм грешал - или това което съм чел досега е било грешно или пък аз съм го разбрал погрешно.


Титла: Re: Как се хаква линукс?
Публикувано от: spec1a в Jun 28, 2017, 22:35
   Цитат от ddantgwyn:
Цитат
А с какво периодичните снапшотове на виртуална машина се различават от периодичното правене на резервни копия на реална машина?
   Вирус може да направи много повече поразии,ако се активира на
физическа машина.За пример: може да ти прецака биоса,като запише
там само нули или произволни данни.Каквито и архиви да имаш ,ако не
можеш да си пуснеш компютъра ?!
   Докато на виртуална машина, просто връщаш към старо състояние
и готово !


Титла: Re: Как се хаква линукс?
Публикувано от: deant01 в Jun 29, 2017, 06:57
Аз си мислех че когато сърфирам в нета или когато отварям поща не мога да си заразя с вируси компютъра, понеже браузъра и пощенския клиент нямат права за запис извън потребителската директория, а пък в нея не можеш да стартираш програми (вируси) ако не им дадеш права да се изпълняват като програми. Сега обаче като чета темата, виждам че съм грешал - или това което съм чел досега е било грешно или пък аз съм го разбрал погрешно.

Много от написаното тука е твърде преувелиено. Повечето неща се отнасят до Windows. Казвамг го с ръка на сърцето, че под линукс 99% няма шанс да цъкнеш нещо от пощата си и то да ти срине компа. Това е така, защото тези червеи са писани Windows. Специално по тази причина шефката ми е на дебиан и няколко пъти, преди да се научи, че някои писма са спам/скам, е цукала на такива линкове и ми се обажда и ме пита защо неможе да отвори прикачения файл. Влизам, поглеждам и разбирам. Машината е сложена преди 3 години върви чудесно. Вчера имаше 90 ден ъптайм, но я рестартирах, защото имаше ъпдейт с нов кернел.
Пак казвам, ако щете ми вярвайте - поне за момента, под линукс сте мноо по сигурни, ОСОБЕНО ако сте и зад някакъв рутер! Единствено трябва да сте достатъчно добри в настройките, за да не оставите някаква дупка. Да се правят редовни ъпдейти и това е.


Титла: Re: Как се хаква линукс?
Публикувано от: deant01 в Jun 29, 2017, 07:00
   Цитат от ddantgwyn:
Цитат
А с какво периодичните снапшотове на виртуална машина се различават от периодичното правене на резервни копия на реална машина?
   Вирус може да направи много повече поразии,ако се активира на
физическа машина.За пример: може да ти прецака биоса,като запише
там само нули или произволни данни.Каквито и архиви да имаш ,ако не
можеш да си пуснеш компютъра ?!
   Докато на виртуална машина, просто връщаш към старо състояние
и готово !

99% съм убеден, че вирус за линукс, който да ти пише в биоса НЯМА. Колкото и да съм ровил в нета, не съм виждал, червей, който да може да сработи, както тзи на другата ОС. Не плашете чак толкова много хората.


Титла: Re: Как се хаква линукс?
Публикувано от: deant01 в Jun 29, 2017, 07:06
Ако периодично се правят снапшотове, рискът от загуба на информация е минимален.

А с какво периодичните снапшотове на виртуална машина се различават от периодичното правене на резервни копия на реална машина?

с много

Поименно, колега, поименно.

Без значение дали ползваш виртуалка или не, винаги трябва да правиш бекъп на физическата си машина, най-малко на 2 места. Но ако си решил всичката си важна информация да я пазиш във виртуалка - това е контрапродуктивно! Най-малкия проблем е дузпата в производитеността, ако вършиш сериозна работа във виртуалка, другото е че ако ползваш специфичен софт, той може и да не работи добре или даже никак във виртуална среда, след това идва хамалогията да ги свързваш едни с други в мрежата. И накрая когато правиш бекъм, вместо да бекъпнеш само променените файлове, от масива който бекъпваш, ще трябва да бекъпваш 20-30 (или кой знай колко) гигабайта имидж файл на виртуалката... Но така и не споменахте каква ос ще има във виртуалката ...


Титла: Re: Как се хаква линукс?
Публикувано от: ddantgwyn в Jun 29, 2017, 07:25
   Цитат от ddantgwyn:
Цитат
А с какво периодичните снапшотове на виртуална машина се различават от периодичното правене на резервни копия на реална машина?
   Вирус може да направи много повече поразии, ако се активира на
физическа машина. За пример: може да ти прецака биоса, като запише там само нули или произволни данни. Каквито и архиви да имаш, ако не можеш да си пуснеш компютъра?!

Докато на виртуална машина, просто връщаш към старо състояние
и готово !

Въпросът ми беше по какво се различават снапшотовете на една виртуална машина от периодичното правене на резервни копия на реална машина, а не какво може да се случи при заразяване със зловреден софтуер, който ако е кадърно написан, при наличието на уязвимости във виртуализаторите, като нищо може да постигне същия ефект и при ползване на виртуални машини ::)


Титла: Re: Как се хаква линукс?
Публикувано от: ddantgwyn в Jun 29, 2017, 07:35
Ако периодично се правят снапшотове, рискът от загуба на информация е минимален.

А с какво периодичните снапшотове на виртуална машина се различават от периодичното правене на резервни копия на реална машина?

с много

Поименно, колега, поименно.

Без значение дали ползваш виртуалка или не, винаги трябва да правиш бекъп на физическата си машина, най-малко на 2 места. Но ако си решил всичката си важна информация да я пазиш във виртуалка - това е контрапродуктивно! Най-малкия проблем е дузпата в производитеността, ако вършиш сериозна работа във виртуалка, другото е че ако ползваш специфичен софт, той може и да не работи добре или даже никак във виртуална среда, след това идва хамалогията да ги свързваш едни с други в мрежата. И накрая когато правиш бекъм, вместо да бекъпнеш само променените файлове, от масива който бекъпваш, ще трябва да бекъпваш 20-30 (или кой знай колко) гигабайта имидж файл на виртуалката... Но така и не споменахте каква ос ще има във виртуалката ...

Ох, взели сте въпроса ми присърце :)

Благодаря за което, но смисълът на въпроса ми към колегата беше, с какво правенето на резервни копия на една реална машина се различава от правенето на снапшотове на виртуална машина по отношение на запазването на информацията.

От това, което сте написал, следва че е по-добре да се работи на реална машина, а не във виртуална, което го приемам по-скоро за подкрепа на моята теза, а не на другата.

И дано колегата spec1 прочете аргументите, които привеждате и дано да са му от полза. Не за друго, а при обмисляне на бъдещи решения на ситуации, с които може да се сблъска в реалния живот.


Титла: Re: Как се хаква линукс?
Публикувано от: deant01 в Jun 29, 2017, 08:59
Ако периодично се правят снапшотове, рискът от загуба на информация е минимален.

А с какво периодичните снапшотове на виртуална машина се различават от периодичното правене на резервни копия на реална машина?

с много

Поименно, колега, поименно.

Без значение дали ползваш виртуалка или не, винаги трябва да правиш бекъп на физическата си машина, най-малко на 2 места. Но ако си решил всичката си важна информация да я пазиш във виртуалка - това е контрапродуктивно! Най-малкия проблем е дузпата в производитеността, ако вършиш сериозна работа във виртуалка, другото е че ако ползваш специфичен софт, той може и да не работи добре или даже никак във виртуална среда, след това идва хамалогията да ги свързваш едни с други в мрежата. И накрая когато правиш бекъм, вместо да бекъпнеш само променените файлове, от масива който бекъпваш, ще трябва да бекъпваш 20-30 (или кой знай колко) гигабайта имидж файл на виртуалката... Но така и не споменахте каква ос ще има във виртуалката ...

Ох, взели сте въпроса ми присърце :)

Благодаря за което, но смисълът на въпроса ми към колегата беше, с какво правенето на резервни копия на една реална машина се различава от правенето на снапшотове на виртуална машина по отношение на запазването на информацията.

От това, което сте написал, следва че е по-добре да се работи на реална машина, а не във виртуална, което го приемам по-скоро за подкрепа на моята теза, а не на другата.

И дано колегата spec1 прочете аргументите, които привеждате и дано да са му от полза. Не за друго, а при обмисляне на бъдещи решения на ситуации, с които може да се сблъска в реалния живот.

Моля те мини на ТИ:)
Да подкрепата е за твоята теза. Признавам си, че минах малко по диагонал през изказванията и първо се обърках, кое за кое говореше, но наистина той говореше за виртуалка, а ти за реалка:)
Та да приемем, че изказването ми е било по скоро принципно, а не конкретно към теб. Дано наистина и той прочете и ако иска да го коментира, защото може и аз да бъркам.


Титла: Re: Как се хаква линукс?
Публикувано от: spec1a в Jun 29, 2017, 09:39
   Никъде не съм твърдял, че важната информация трябва да е на
виртуална машина.Напротив, наистина важната информация трябва
да е на физическа машина, и разбира се,трябва достатъчно често да
се правят архиви.
   Просто по-горе написах, че експерименти трябва да се правят на
виртуалки,поради изолацията от физическия хардуер.Не е невъзможно
да се атакува хипервайзора "отвътре",но е много малко вероятно такава
атака да сполучи, много по-малко вероятно,отколкото да се презапише
биоса при атака на вирус на физическата машина.
   За съжаление има вируси, които могат да "прецакат хардуера",
спомнете си така наречения "Чернобилски вирус".
   Така че,много по-добре е да се рискува на виртуалка,отколкото на
реална,физическа машина.
   Смятам ,че аргументирано изложих моето становище.


Титла: Re: Как се хаква линукс?
Публикувано от: deant01 в Jun 29, 2017, 10:19
   Никъде не съм твърдял, че важната информация трябва да е на
виртуална машина.Напротив, наистина важната информация трябва
да е на физическа машина, и разбира се,трябва достатъчно често да
се правят архиви.
   Просто по-горе написах, че експерименти трябва да се правят на
виртуалки,поради изолацията от физическия хардуер.Не е невъзможно
да се атакува хипервайзора "отвътре",но е много малко вероятно такава
атака да сполучи, много по-малко вероятно,отколкото да се презапише
биоса при атака на вирус на физическата машина.
   За съжаление има вируси, които могат да "прецакат хардуера",
спомнете си така наречения "Чернобилски вирус".
   Така че,много по-добре е да се рискува на виртуалка,отколкото на
реална,физическа машина.
   Смятам ,че аргументирано изложих моето становище.

за експериментите ясно. но не е никак продуктивно всеки линк или прикачен файл в пощата да го отваряш във виртуален комп.. това беше моя аргумент:)


Титла: Re: Как се хаква линукс?
Публикувано от: spec1a в Jun 29, 2017, 10:45
   Ами не е нужно всеки път да пускаш/спираш виртуалка,просто
виртуалката си работи посточнно и при нужда се ползва ...
   Ето и съвсем конкретен пример:
   В много фирми/организации те задължават да ползваш windows,
меринджеите ти го спускат отгоре и толкоз ...
   Много често се ползва Microsoft Exchange, който пък изисква Outlook ...
   Доколко са сигурни тези продукти сещайте се  ;D
   Затова, съгласно здравия разум  windows се качва на виртуалка ,
барабар с Outlook,  и така евентуалните щети се минимизират.


Титла: Re: Как се хаква линукс?
Публикувано от: makeme в Jun 29, 2017, 10:52
Аз си мислех че когато сърфирам в нета или когато отварям поща не мога да си заразя с вируси компютъра, понеже браузъра и пощенския клиент нямат права за запис извън потребителската директория, а пък в нея не можеш да стартираш програми (вируси) ако не им дадеш права да се изпълняват като програми. Сега обаче като чета темата, виждам че съм грешал - или това което съм чел досега е било грешно или пък аз съм го разбрал погрешно.

Много от написаното тука е твърде преувелиено. Повечето неща се отнасят до Windows. Казвамг го с ръка на сърцето, че под линукс 99% няма шанс да цъкнеш нещо от пощата си и то да ти срине компа. Това е така, защото тези червеи са писани Windows. Специално по тази причина шефката ми е на дебиан и няколко пъти, преди да се научи, че някои писма са спам/скам, е цукала на такива линкове и ми се обажда и ме пита защо неможе да отвори прикачения файл. Влизам, поглеждам и разбирам. Машината е сложена преди 3 години върви чудесно. Вчера имаше 90 ден ъптайм, но я рестартирах, защото имаше ъпдейт с нов кернел.
Пак казвам, ако щете ми вярвайте - поне за момента, под линукс сте мноо по сигурни, ОСОБЕНО ако сте и зад някакъв рутер! Единствено трябва да сте достатъчно добри в настройките, за да не оставите някаква дупка. Да се правят редовни ъпдейти и това е.
Напълно съм съгласен с това. Причината поради, която изброих тези рискове обаче е , че прочетох темата на @lipa http://www.linux-bg.org/forum/index.php?topic=47731.0 и според мен там не са му "хакнали" системата чрез някакъв експлойт или заразяване, а по скоро нещо от сорта на взет достъп до teamviewr-a му или просто брутфорснат мейл смесен с параноя :) Та с написаното от мен исках да му обърна вниманието върху простичките неща, които вероятно са го сполетели.


Титла: Re: Как се хаква линукс?
Публикувано от: makeme в Jun 29, 2017, 10:54
   Ами не е нужно всеки път да пускаш/спираш виртуалка,просто
виртуалката си работи посточнно и при нужда се ползва ...
   Ето и съвсем конкретен пример:
   В много фирми/организации те задължават да ползваш windows,
меринджеите ти го спускат отгоре и толкоз ...
   Много често се ползва Microsoft Exchange, който пък изисква Outlook ...
   Доколко са сигурни тези продукти сещайте се  ;D
   Затова, съгласно здравия разум  windows се качва на виртуалка ,
барабар с Outlook,  и така евентуалните щети се минимизират.
Това фирмите го правя по-скоро за да не плащат лицензи, ако питаш мен (личен опит), но иначе си прав за секюрване на уиндоъс чрез виртуализация.


Титла: Re: Как се хаква линукс?
Публикувано от: sudo в Jun 29, 2017, 10:56
Ето малко инфо как се хаква Линукс
http://linuxblog.darkduck.com/2017/05/the-linux-virus-how-it-can-be.html
[_]3


Титла: Re: Как се хаква линукс?
Публикувано от: deant01 в Jun 29, 2017, 12:46
Ето малко инфо как се хаква Линукс
http://linuxblog.darkduck.com/2017/05/the-linux-virus-how-it-can-be.html
[_]3
тва рулира  ;D


Титла: Re: Как се хаква линукс?
Публикувано от: ddantgwyn в Jun 29, 2017, 14:42
Никъде не съм твърдял, че важната информация трябва да е на виртуална машина. Напротив, наистина важната информация трябва да е на физическа машина, и разбира се,трябва достатъчно често да се правят архиви.

Така е, точно това не си казал, но беше написал, че проверката на връзки от електронната поща трябва да става _само_ във виртуална машина.

Представи си обикновен потребител, който ползва Linux  и който идея си няма от системна поддръжка на Linux (и на Windows). Как очакваш такъв потребител да знае как да инсталира и конфигурира виртуална машина? Затова подходът при подобни потребители е малко по-различен -- трябва да ги научиш да не отварят изобщо писма от непознати потребители или такива, които изглеждат съмнително. Макар, че и това не е много лесно, но ще е по-полезно (imho).

Цитат
Просто по-горе написах, че експерименти трябва да се правят на виртуалки, поради изолацията от физическия хардуер. Не е невъзможно да се атакува хипервайзора "отвътре", но е много малко вероятно такава атака да сполучи, много по-малко вероятно, отколкото да се презапише биоса при атака на вирус на физическата машина.

И в двата случая се очаква потребителя да направи определени действия. Затова подхода трябва да е насочен към потребителя, а не някъде другаде.

Цитат
За съжаление има вируси, които могат да "прецакат хардуера", спомнете си така наречения "Чернобилски вирус".

Така че, много по-добре е да се рискува на виртуалка, отколкото на реална, физическа машина.

Смятам, че аргументирано изложих моето становище.

Донякъде -- да, аргументирано е :)


Титла: Re: Как се хаква линукс?
Публикувано от: spec1a в Jun 29, 2017, 15:01
ddantgwyn:
"Представи си обикновен потребител, който ползва Linux  и който идея си няма от системна поддръжка на Linux (и на Windows). Как очакваш такъв потребител да знае как да инсталира и конфигурира виртуална машина? Затова подходът при подобни потребители е малко по-различен -- трябва да ги научиш да не отварят изобщо писма от непознати потребители или такива, които изглеждат съмнително."
   Донякъде мога да се съглася с това,само че ,по отношение на
подхода: пробвал ли си да обясниш на кифла от офис планктона как
да отваря мейл,особено ако е близка с някой от меринджейте ?
   По отношение на конфигурирането: това се върши от сисадмин,и
съответно потребителите влизат в съотв. виртуалка напр. с vnc.
На локалната им машина може напр. да няма мейл клиент, а
браузъра да е със сериозни ограничения.
   Така е с една идея по-сигурно ...


Титла: Re: Как се хаква линукс?
Публикувано от: ddantgwyn в Jun 29, 2017, 15:56
Ако периодично се правят снапшотове, рискът от загуба на информация е минимален.

А с какво периодичните снапшотове на виртуална машина се различават от периодичното правене на резервни копия на реална машина?

с много

Поименно, колега, поименно.

Без значение дали ползваш виртуалка или не, винаги трябва да правиш бекъп на физическата си машина, най-малко на 2 места. Но ако си решил всичката си важна информация да я пазиш във виртуалка - това е контрапродуктивно! Най-малкия проблем е дузпата в производитеността, ако вършиш сериозна работа във виртуалка, другото е че ако ползваш специфичен софт, той може и да не работи добре или даже никак във виртуална среда, след това идва хамалогията да ги свързваш едни с други в мрежата. И накрая когато правиш бекъм, вместо да бекъпнеш само променените файлове, от масива който бекъпваш, ще трябва да бекъпваш 20-30 (или кой знай колко) гигабайта имидж файл на виртуалката... Но така и не споменахте каква ос ще има във виртуалката ...

Ох, взели сте въпроса ми присърце :)

Благодаря за което, но смисълът на въпроса ми към колегата беше, с какво правенето на резервни копия на една реална машина се различава от правенето на снапшотове на виртуална машина по отношение на запазването на информацията.

От това, което сте написал, следва че е по-добре да се работи на реална машина, а не във виртуална, което го приемам по-скоро за подкрепа на моята теза, а не на другата.

И дано колегата spec1 прочете аргументите, които привеждате и дано да са му от полза. Не за друго, а при обмисляне на бъдещи решения на ситуации, с които може да се сблъска в реалния живот.

Моля те мини на ТИ :)

:) [_]3


Титла: Re: Как се хаква линукс?
Публикувано от: ddantgwyn в Jun 29, 2017, 16:04
ddantgwyn:
"Представи си обикновен потребител, който ползва Linux  и който идея си няма от системна поддръжка на Linux (и на Windows). Как очакваш такъв потребител да знае как да инсталира и конфигурира виртуална машина? Затова подходът при подобни потребители е малко по-различен -- трябва да ги научиш да не отварят изобщо писма от непознати потребители или такива, които изглеждат съмнително."

Донякъде мога да се съглася с това, само че, по отношение на подхода: пробвал ли си да обясниш на кифла от офис планктона как да отваря мейл,особено ако е близка с някой от меринджейте ?

В такъв случай, обясняваш на меринджея, че ако не вземе мерки да научи кифлата освен да прави кратки музикални форми и на елементарна компютърна култура, проблеми освен тя, ще има и той и то от различни естества. Както беше казал един американец -- с блага дума и Колт може да постигнеш много повече, отколкото само с блага дума.

Цитат
По отношение на конфигурирането: това се върши от сисадмин, и съответно потребителите влизат в съотв. виртуалка напр. с vnc. На локалната им машина може напр. да няма мейл клиент, а браузъра да е със сериозни ограничения.

Tака е с една идея по-сигурно ...

А тук вече се отклоняваш -- досега не ставаше дума за системни администратори и VNC. Между другото, вместо VNC предпочитам ssh и rdesktop ::)

И накрая -- не отричам ползата от виртуализацията, но и с нея, както и с всяко друго нещо, не трябва да се злоупотребява.


Титла: Re: Как се хаква линукс?
Публикувано от: jet в Jun 29, 2017, 17:12
Аз бекъп на Линукс не правя. Правя бекъп на данните ми (home), /etc и листа с инсталираните пакети (като пазя и версиите). Всички репозитори по света са ми бекъп-а на Линукс-а.
Нет-а ми е 256МБ/с (да мегабайта, не мегабита), диска ми е ССД - Нет инстала на Дебиан е по-бърз от качване на бекъп.
А за хакването на Линукс - дръжте системата ъп то дейт, като се появи файла: /var/run/reboot-required - рестартирайте, монтирайте хоме директорията в отделен партишън с noexec и кракерите да го духат (късмет им желая).
Добре е също банкирането да си правите с браузъра стартиран с друг юзер. Махнете всички права:  chmod /home o-rwx -R - да не се шпионират юзерите ти. Ползвайте адекватни пароли и никога дефолтни.


Титла: Re: Как се хаква линукс?
Публикувано от: Naka в Jun 30, 2017, 09:42
Ето така се хаква. С Албанският txt Email вирус:

Цитат
Здравейте, това е Албански вирус.
Както знаете, ние не сме много напреднали с технологията. Затова ще ви помолим ръчно да изтриете всички ваши файлове и да изпратите този е-мейл на всичките ви приятели.
С уважение,
Албанските Хакери.


Титла: Re: Как се хаква линукс?
Публикувано от: spec1a в Jul 01, 2017, 08:50
   Разбира се, не е задължително с vnc , може и с ssh, или ssh
с "-X" опция (последното всъщност понякога не е за препоръчване,
може да има проблеми със сигурността).
   Основната идея е: настройвате защитната стена на физ. машина с
iptables така ,че и "пиле да не може да прехвръкне".
   Подозрителните ОС-бози и тем подобни:задължително на виртуалки.
И в най-лошите случай:  wannacry,petya и т.н. поражениятя са
минимални и лесно и бързо преодолими,при достатъчно често правене на архиви и снапшоти.
   Така,че хахорите ще го духат,и то под родопско одеяло  ;D