Опубликовано 2 Декабрь 2011 ¬ 4:13h.Повелитель серверовОбсуждение закрыто
В публичном доступе появился рабочий эксплойт, позволяющи получить удаленно рута в FreeBSD, если там запущен ftpd или proftpd. Более подробная информация по ссылке http://lists.grok.org.uk/pipermail/full-disclosure/2011-November/084372.html
Читать продолжение этой записи »
Опубликовано 19 Март 2010 ¬ 23:34h.Повелитель серверовОбсуждение закрыто
Для этого достаточно в письме указать заголовок:
rcpt to: root+:"|whoami"
Подробности по ссылке.
Читать продолжение этой записи »
Опубликовано 20 Февраль 2010 ¬ 20:03h.Повелитель серверовОбсуждение закрыто
К наиболее популярным атакам без сомнения можно отнести этот популярный способ, когда веб-сервер переполняется запросами от ботов и не может нормально обслуживать запросы посетителей.
В результате такой атаки сайт становится недоступным, а с серверной стороны можно наблюдать рост нагрузки на сервер, большое число процессов веб-сервера и конечно, значительный рост коннектов. Если атака будет очень сильной и [...]
Читать продолжение этой записи »
Опубликовано 18 Февраль 2010 ¬ 11:21h.Повелитель серверовОбсуждение закрыто
Корень проблемы: UDP
Прежде чем описать очередную возможную интернет атаку со стороны конкурентов, я бы хотел сначала немного углубится в UDP, а точнее в его проблемную область: информация об IP адресе отправителя в UDP может быть легко подделана!
Я небуду рассказывать всех нюансов, но это точно такая же проблема, как и заголовок From в email, они существуют [...]
Читать продолжение этой записи »
Опубликовано 14 Февраль 2010 ¬ 10:06h.Повелитель серверовОбсуждение закрыто
Я продолжаю тему атаки конкурентов на ваши сайты, и сейчас хочу рассказать о более сложной и более серьезной атаке, так называемый Mail Bounce DDOS.
Но сначала я хочу немного рассказать про один из способов, которым спаммеры собирают себе базы ящиков для спама.
Спаммеры бывают разные, и базы у них тоже разные. Некоторые собирают их по сайтам с помощью [...]
Читать продолжение этой записи »
Опубликовано 30 Октябрь 2009 ¬ 0:58h.Повелитель серверов
Порой приходится хранить ценную информацию, к которой никто не должен иметь доступа. Но в тоже самое время необходимо пользоваться услугами системных администраторов.
Как же быть? Как сохранить свои данные в целости и сохранности? И тут на помощь приходит шифрование файловых систем. Я расскажу только про две из них — LUKS и CryptoFS.
Следует отметить, что LUKS отлично работает [...]
Читать продолжение этой записи »
Опубликовано 2 Октябрь 2009 ¬ 18:05h.Повелитель серверов
Ко мне поступил сервер, выполняющий роль коммерческого хостинга сайтов, который был взломан и взломщики не потрудились вытереть за собой все инструменты, которые они использовали.
Проанализировав их, я смог составить цепочку событий, которая привела к взлому сервера и компрометации рутовой учетной записи.
Никаких логов небыло, так как они все были почищены, так что взломщик не оставил за собой [...]
Читать продолжение этой записи »
Опубликовано 16 Сентябрь 2009 ¬ 14:37h.Повелитель серверов
Как сообщает Przemyslaw Frasunek, известный специалист в сфере безопасности, в ядре FreeBSD 6.x обнаружена уязвимость, позволяющая получить права root любому непревлилгированному процесу.
Уязвимость была найдена в интерфейсе уведомлений о событиях kqueue, которая приводит к разыменованию null-указателя в в ядре. Рабочий эксплойт позволяет запускать любой процесс с привилегиями root, разместив его в странице памяти с указателем на [...]
Читать продолжение этой записи »
Опубликовано 12 Сентябрь 2009 ¬ 23:14h.Повелитель серверов
Процедура бекапа или резервного копирования очень проста, но может стать большой головной болью если её не делать (посмотрите на картинку). Бизнес многих компаний напрямую зависит от манипуляций с информацией которая хранится на серверах. Базы данных, репозитории исходных кодов, веб-проекты и т.д. Все это нужно ежедневно сохранять на резервные носители информации.
В случае потери информации и её [...]
Читать продолжение этой записи »
Опубликовано 5 Июль 2009 ¬ 10:38h.Повелитель серверов
В последнее время участились случаи взлома серверов с CentOS. По проверенным данным дистрибутив CentOS имеет уязвимость в ssh 4.3 и рабочий эксплойт, который успешно ее эксплуатирует.
Читать продолжение этой записи »