Kezdőoldal » Számítástechnika » Programok » Történt már meg valakivel...

Történt már meg valakivel hogy Linuxra vírust kapott? Mik a tapasztalatok? Ha megtörtént akkor kinek milyen disztibúciót fertőztek meg?

Figyelt kérdés

júl. 28. 15:04
 1/10 anonim ***** válasza:
100%

Elméletben előfordulgat, de a gyakorlatban szervereket szoktak megcélozni.


Ha érdekel egy Linux elleni támadás, akkor az XZ vulnerability-nek utána nézhetsz, ez viszonylag friss

júl. 28. 15:36
Hasznos számodra ez a válasz?
 2/10 anonim ***** válasza:
19%
Egy 5% elterjedtségű oprendszerre nem érdemes vírust írni. Nem fizetődik meg a befektetett munka. Ezért elbizakodottá teszi a használóit.
júl. 28. 15:57
Hasznos számodra ez a válasz?
 3/10 anonim ***** válasza:
80%

Egy rendszergazda ismerősömnek sikerült eljátszania, hogy péntek délután feldobott egy Debiant egy céges szerverre, csinált rajta egy felhasználó valami ilyen átlagos névvel, hogy "user" vagy nem is tudom, micsoda, és olyan jelszót adott neki, hogy 12345, majd bekapcsolta az ssh szervert. Gondolta, majd hétfőn befejezi a konfigurálást.

Mire ment vissza hétfőn, vírusos lett a gép.


A mi egyik szerverünkre is felkerült egy vírus, ott az történt, hogy volt egy külsős cég, akinek volt jogosultsága belépni a szerverre, és ellopták az ssh kulcsait. Ők szóltak, hogy nézzük már meg, nem léptek-e be furcsa IP címről a szerverre, mert náluk incidens volt. Megnéztük, Dél-Koreai IP címről léptek be az ő kulcsukkal.


Valamint egyszer egy Linuxos csoportba tette fel egy ember, hogy vírusos lett a Linux Mintje.

júl. 28. 18:31
Hasznos számodra ez a válasz?
 4/10 anonim ***** válasza:
45%
#3 Ha ennyire hülye, akkor nem csoda. Rengeteg bot van, amik próbálnak beloginolni SSH-n, ilyen egyszerű jelszóval, és nulla védelemmel nem kell meglepődni. Valószínűleg feltettek valami szoftvert ami cryptot bányászik, vagy DoS-ol/botnet része lett a gép.
júl. 28. 20:36
Hasznos számodra ez a válasz?
 5/10 anonim ***** válasza:
100%
Linuxra a vírusok száma elenyésző, és ha mégis történik fertőzés, sokkal könnyebben meg lehet tőlük szabadulni.
júl. 29. 12:35
Hasznos számodra ez a válasz?
 6/10 anonim ***** válasza:

Nekem egy kis VPS-en Ubuntu vagy Debian volt.

Csak azt vettem észre, hogy mindig 100% a CPU. Pedig alig volt bármi terhelés.


Gyorsan megtaláltm egy háttérben futó kriptobányász process futott. Csak én voltam ez egyedüli felhsználója vagy rendszergazdája. Még alkalmazás is alig futott rajta. De az is lehet csak SSH volt rajta semmi más. Nem tudtam kideríteni hogyan került rá.


Bár ez inkább nem vírus, hanem valami automatizált vagy manuális támadás eredménye, valamilyen sérülékenységet kihasználva.

aug. 5. 14:32
Hasznos számodra ez a válasz?
 7/10 anonim ***** válasza:
100%

6

Ha kiengetsz az internetre egy szervert, akkor shh jelszó tippeléses botok fognak rámenni. A rootot nem szabad hagyni, hogy ssh-n be tudjon logolni (vagy csak kulcsos belépést szabad engedni, esetleg valamilyen nagyon hosszú, bonyolult jelszó kell neki). De már azzal is nyersz valamit, ha másik portra teszed a default 22-esről, bár ez ugye port scanner kideríthető.

aug. 5. 14:45
Hasznos számodra ez a válasz?
 8/10 anonim ***** válasza:

7:

Nem tudom akkor így volt, de nagyrészt más portra szoktam az SSH-t. És alapból már felteszem a fail2bant... Úgyhogy pár próbálkozás, és progresszíven bannolva van az adott IP.


De már ezt is továbfejleszettetm, egy pofon egyszerű 3 soros szkripttel :D Ha van webszerver is a gépen, egy csak általam ismert kis URL-t meg kell hívni (még lehetne fokozni egy jelszóval). Az pár perc időtartamra beteszi a tűzfalba hogy a SSH port nyitva legyen. (A pár perc letelte a már élő session-t nem zárja, tehát utána bármeddig él az SSH kapcsolat ha sikerült belépni.)... Na így tapogassa ki valaki hol az SSH port, és még próbálgasson is jelszavakat... ha nem éppen abban a pár percben próbálkozik. :D :D :D

aug. 5. 15:47
Hasznos számodra ez a válasz?
 9/10 anonim ***** válasza:

6

Még linuxon sem elég erős jelszó az 1234 ...


A vpn csak egy cső. A túlvégéről bármi bee tud folyni. Vírus is.

aug. 5. 15:56
Hasznos számodra ez a válasz?
 10/10 anonim ***** válasza:

9: VPN-ről egy szót sem írtam...

De egyébként persze.


De nem 1234 volt a jelszó :D :D Annál azért sokkal-sokkal erősebb :D

aug. 5. 16:23
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!