Автор Тема: Едно въпросче ;)  (Прочетена 2966 пъти)

Opaa

  • Напреднали
  • *****
  • Публикации: 268
  • Рънъта прай борбъта
    • Профил
Едно въпросче ;)
« -: May 12, 2010, 13:36 »
Така здравейте :)

Наскоро четох в един сайт един коментар който гласеше следното за сигорността на Линукс:

"Линукс е най-уязвимата ОС. Тази химера за непробиваемостa на Линукс е от времето на Уин98. В XP администраторския акаунт е активен без парола по подразбиране но това не означава че ако се администрира правилно достъпа дори и тази ОС е по несигурна от Линукс. За да отключиш руут акаунта на почти всеки Линукс дистанционно дори не е необходим вирус или код на асемблер а просто един ред код в прост htlm. Това е и основната причината да не се пишат вируси за системи с отворен код, булгаристански разбирачи:) Вирусите се пишат за улеснение при хакването на много машини и организация на данните от тях а 90% от клиентите просто притежават WinOS. "

Понеже несъм чак толкова навътре в материята, а съм любопитен да разбера дали е вярно това което е написъл потребителя ;)

Поздрави  [_]3
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 6981
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Едно въпросче ;)
« Отговор #1 -: May 12, 2010, 13:53 »
И къде го прочете това ? Като гледам "...БУЛГАРИСТАНСКИ РАЗБИРАЧИ..." туй някой турски разбирач ще да е.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Re: Едно въпросче ;)
« Отговор #2 -: May 12, 2010, 13:57 »
Ами много матеряли има в нета на темата. Според мен отворения код дава по-голяма гъвкавост откъм отстраняването на проблемите. А и гледай какво се ползва за изграждане на сървъри основно.
Аз не съм анти windows по принцип всеки да ползва каквото му е одобно обаче съм на мнение, че от към security Линукс е по-гъвкъв.
А тоя дето го е писал това което си чел мисля, че нито от администриране на windows нито на unix си има хабер. ( и аз съм си прост де но поне не парадирам :) )
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

lunarvalleys

  • Гост
Re: Едно въпросче ;)
« Отговор #3 -: May 12, 2010, 14:27 »
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Едно въпросче ;)
« Отговор #4 -: May 12, 2010, 14:43 »
Цитат
В XP администраторския акаунт е активен без парола по подразбиране но това не означава че ако се администрира правилно достъпа дори и тази ОС е по несигурна от Линукс. За да отключиш руут акаунта на почти всеки Линукс дистанционно дори не е необходим вирус или код на асемблер а просто един ред код в прост htlm.

Ами възможно е, ако въпросният ред е нещо от сорта на <h1><font color=red>МОЛЯ РЕСЕТНЕТЕ СИ ROOT ПАРОЛАТА С ПРАЗНА ТАКАВА</font></h1>

Обаче реално погледнато шансът това да се случи е много нисък.

Апропо не знам какво има предвид под да се "отключи" root-ския акаунт, той си е "отключен" по принцип, поне в почти всички дистрибуции.

С огромно удоволствие бих си поговорил с тоя експерт-хахор ехех :)
Активен

"Knowledge is power" - France is Bacon

Opaa

  • Напреднали
  • *****
  • Публикации: 268
  • Рънъта прай борбъта
    • Профил
Re: Едно въпросче ;)
« Отговор #5 -: May 12, 2010, 14:45 »
Това го четох относно една статия как да се предпазим от вирусите ;) Ето тук
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Едно въпросче ;)
« Отговор #6 -: May 12, 2010, 14:57 »
Аха, е жалко, щях да му предложа да ми хакне домашния компютър с един ред HTML код, ама надали ще го открия там.
Активен

"Knowledge is power" - France is Bacon

Opaa

  • Напреднали
  • *****
  • Публикации: 268
  • Рънъта прай борбъта
    • Профил
Re: Едно въпросче ;)
« Отговор #7 -: May 12, 2010, 15:17 »
 ;D  ;D  ;D По-добре недей ангажира хакера ;)  ;D
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Едно въпросче ;)
« Отговор #8 -: May 12, 2010, 16:05 »
Хакерите трябва да се ангажират, иначе правят простотии :) Пък и някак ще го преживея тоя зъл ред хтмл код :)
Активен

"Knowledge is power" - France is Bacon

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Re: Едно въпросче ;)
« Отговор #9 -: May 12, 2010, 16:09 »
Е може би човека е говорил за някоя заявка за източване на shadow файла ама то ако не си ги конфигурирал нещата като хората дали си на win или на Линукс същата работа.
Ама ме съмнява, че пича който ги е писал тези мъдрости може да хване някаква оязвимост в някой лайнян joomla template, че да смъкне shadow.
Пък дори и да го направи john the ripper ще се труди доста с парола над 20 символа.
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

task_struct

  • Напреднали
  • *****
  • Публикации: 576
  • Distribution: Kubuntu 14.04
  • Window Manager: KDE 4.13
    • Профил
Re: Едно въпросче ;)
« Отговор #10 -: May 12, 2010, 16:49 »
В idg.bg душите им са мой   >:D  >:D  >:D
Активен

"Minds are like parachutes. They only function when they are open." - James Dewar

irc.freenode.net  / #linux-bg

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Едно въпросче ;)
« Отговор #11 -: May 12, 2010, 17:46 »
shadow файла може да се чете само ако имаш root-ски привилегии, освен ако не си изключителен дебил и напук на всичко решиш да го направиш world-readable. Демек и да счупи joomla-та, трябва да се сдобие някак си с такива привилегии, дали чрез някакъв зъл локален експлойт, дали използвайки грешки в конфигурацията, негова си работа.

shadow пароли в последно време трудно се чупят. По принцип криптираните пароли се генерират с crypt() и преди много време се е ползвал един калпав алгоритъм, ползващ DES, при който паролата има значение до 8-мия символ и се чупи доста бързо. След тва са минали на MD5(Unix) което представлява 1000 итерации на MD5 алгоритъма като на всяка итерация се добавя salt. Сега от известно време насам е модерно SHA-512(Unix), което представлява 5000 итерации на SHA-512 с добавяне на salt.

Демек за всяка парола, която пробваш, на една модерна линукс система реално погледнато се извършват 5000 последователни SHA-512 хеширания и резултатът се сравнява с това от /etc/shadow. Това отнема доста време и е правено с идеята да отнема доста време. Така че няма много смисъл да слагаш 20-символна парола, повече смисъл има да не е често срещана и да не се открие в някой речник. Само луд човек с много време ще тръгне да прави bruteforce атака върху shadow файл в днешно време :)


Казвам тия неща, защото по едно странно съвпадение, в свободното си време напоследък се занимавам точно с това - пиша един password cracker и снощи се занимавах точно с плъгина за crypt() хешове. С вградената libc функция, на моята машинка се хешират и сравняват само няколкостотин пароли в секунда, при това MD5(Unix), SHA(Unix) е около 5 пъти по-бавно.

Keyspace-a за 5-символни пароли от малки букви и цифри ти е от около 60 милиона възможни стойности, смятай колко време ще ти трябва, за да го изчерпаш при скорост няколкостотин в секунда :) При това, надали някой ще си хареса 5-символна root парола :)
Активен

"Knowledge is power" - France is Bacon

tyuio

  • Гост
Re: Едно въпросче ;)
« Отговор #12 -: May 12, 2010, 18:14 »
Ами незнам аз за домашния си комп ползвам мноого слаба парола ама и не ми пука много. Обаче както гет3 каза, много от проблемите е да се ползва парола която лесно може да се генерира. Я ЕГН я тел номет когато ми се налага да свамя безжична първо пускам да се провери това и да ви кажа ужасяващо често попадам на такива пароли. Така че проблема в сигурността е в човека най вече не в машината.
Активен

Arvigeus

  • Напреднали
  • *****
  • Публикации: 123
  • Distribution: Arch Linux
  • Window Manager: Whatever
    • Профил
Re: Едно въпросче ;)
« Отговор #13 -: May 12, 2010, 18:29 »
Аз оня ден хванах вирус за Линукс от интернет. Като отворих някаква страница антивирусната ми писна, отвори ми My Computer и почна да ми сканира C:\. За съжеление аз нямам нито едно от гореизброените неща, което не попречи на "антивирусът" да завърши сканирането успешно и да ме прати да тегля update-и.

Ето и клипче от тубата: http://www.youtube.com/watch?v=B4QHOhucAeI&NR=1
« Последна редакция: May 12, 2010, 18:37 от Arvigeus »
Активен

bop_bop_mara

  • Напреднали
  • *****
  • Публикации: 2433
  • Distribution: Debian Testing
  • Window Manager: LXDE
  • Cute and cuddly
    • Профил
Re: Едно въпросче ;)
« Отговор #14 -: May 12, 2010, 18:50 »
Ауу, мани човек, и аз го имах това  ;D ;D ;D Пък и мамицата му толкова бързо ми сканира C:-то, че се замислих дали да не се върна към Джама... ;D ;D ;D
Активен