Архив раздела ‘Безопасность’

Обнаружена уязвимость, позволяющая получить привилегии суперпользователя в связке FreeBSD и ftpd/proftpd

В публичном доступе появился рабочий эксплойт, позволяющи получить удаленно рута в FreeBSD, если там запущен ftpd или proftpd. Более подробная информация по ссылке http://lists.grok.org.uk/pipermail/full-disclosure/2011-November/084372.html

Читать продолжение этой записи »

Spamassasin способен выполнять любые команды от рута

Для этого достаточно в письме указать заголовок:
rcpt to: root+:"|whoami"
Подробности по ссылке.

Читать продолжение этой записи »

Атаки конкурентов, способные нанести вред вашему сайту: Классический DDOS веб-сервера

К наиболее популярным атакам без сомнения можно отнести этот популярный способ, когда веб-сервер переполняется запросами от ботов и не может нормально обслуживать запросы посетителей.
В результате такой атаки сайт становится недоступным, а с серверной стороны можно наблюдать рост нагрузки на сервер, большое число процессов веб-сервера и конечно, значительный рост коннектов. Если атака будет очень сильной и [...]

Читать продолжение этой записи »

Атаки конкурентов, способные нанести вред вашему сайту: Атака на DNS

Корень проблемы: UDP
Прежде чем описать очередную возможную интернет атаку со стороны конкурентов, я бы хотел сначала немного углубится в UDP, а точнее в его проблемную область: информация об IP адресе отправителя в UDP может быть легко подделана!
Я небуду рассказывать всех нюансов, но это точно такая же проблема, как и заголовок From в email, они существуют [...]

Читать продолжение этой записи »

Атаки конкурентов, способные нанести вред вашему сайту: Mail Bounce DDOS

Я продолжаю тему атаки конкурентов на ваши сайты, и сейчас хочу рассказать о более сложной и более серьезной атаке, так называемый Mail Bounce DDOS.
Но сначала я хочу немного рассказать про один из способов, которым спаммеры собирают себе базы ящиков для спама.
Спаммеры бывают разные, и базы у них тоже разные. Некоторые собирают их по сайтам с помощью [...]

Читать продолжение этой записи »

Шифрование файловых систем LUKS и CryptoFS

Порой приходится хранить ценную информацию, к которой никто не должен иметь доступа. Но в тоже самое время необходимо пользоваться услугами системных администраторов.
Как же быть? Как сохранить свои данные в целости и сохранности? И тут на помощь приходит шифрование файловых систем. Я расскажу только про две из них — LUKS и CryptoFS.
Следует отметить, что LUKS отлично работает [...]

Читать продолжение этой записи »

Детективная история взлома одного коммерческого хостинга с наказанием и рекомендациями

Ко мне поступил сервер, выполняющий роль коммерческого хостинга сайтов, который был взломан и взломщики не потрудились вытереть за собой все инструменты, которые они использовали.
Проанализировав их, я смог составить цепочку событий, которая привела к взлому сервера и компрометации рутовой учетной записи.
Никаких логов небыло, так как они все были почищены, так что взломщик не оставил за собой [...]

Читать продолжение этой записи »

В ядре FreeBSD 6.x — 7.x обнаружена критическая уязвимость

Как сообщает Przemyslaw Frasunek, известный специалист в сфере безопасности, в ядре FreeBSD 6.x обнаружена уязвимость, позволяющая получить права root любому непревлилгированному процесу.
Уязвимость была найдена в интерфейсе уведомлений о событиях kqueue, которая приводит к разыменованию null-указателя в в ядре. Рабочий эксплойт позволяет запускать любой процесс с привилегиями root, разместив его в странице памяти с указателем на [...]

Читать продолжение этой записи »

Резервное копирование

Процедура бекапа или резервного копирования очень проста, но может стать большой головной болью если её не делать (посмотрите на картинку). Бизнес многих компаний напрямую зависит от манипуляций с информацией которая хранится на серверах. Базы данных, репозитории исходных кодов, веб-проекты и т.д. Все это нужно ежедневно сохранять на резервные носители информации.
В случае потери информации и её [...]

Читать продолжение этой записи »

Осторожно! Уязвимость имеет уязвимость в ssh 4.3 под CentOS!

В последнее время участились случаи взлома серверов с CentOS. По проверенным данным дистрибутив CentOS имеет уязвимость в ssh 4.3 и рабочий эксплойт, который успешно ее эксплуатирует.

Читать продолжение этой записи »
 
Страница 1 из 11
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .