Login


 
Newsletter
Werbung

Thema: Neue Cross-Plattfom-Backdoor betrifft auch Linux

7 Kommentar(e) || Alle anzeigen ||  RSS || Kommentieren
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Verdammt am Do, 12. Juli 2012 um 21:13 #

> Diese Angriffe funktionieren meistens nicht

"meistens" ist eine verdammt beschissene Sicherheitsstrategie

98% aller erfolgreichen Angriffe funktionieren auf eine Art und Weise basierend auf Kettenreaktionen die zuvor nie jemand für möglich gehalten hätte

Oder wärst du zB auf die Idee gekommen

So gesehen bei einem verdammt grossen Kunden

WENN ein Angriff MÖGLICh ist wird er auch passieren
Die fRage ist NICHT ob sondern WANN

Und jeder der sich weigert das zu begriefne wird fprher oder später betroffen sein und sollte wenn er vorher oft genug gwarnt wurde und danach Schaden bei Dritten mit seiner Scheisskiste angerichtet wird eine in die Fresse bekommen - Soo einfach ist das!

  • 0
    Von Verdammt am Do, 12. Juli 2012 um 21:19 #

    Idiotische Foren-Software hat das Beispiel gekillt

    * PHP-Code scheinbar wahllos an Parameter angehängt
    * Laden damit im Access-Log
    * Über einen anderen vhost mit Remote-Include Lücke Access-Log eingebunden
    * kein open_base_dir gesetzt
    * PHP-Skipts eines unbeteiligten vhosts in Folge manipuliert
    * Spam-Code eingeschleust (Seitenaufruf = mail, Traffic-Kurve in der Nacht unverändert damit fällt es weniger auf)
    * Zwischenstufen der Infektion gelöscht
    * Access-Log war aufgrund fehlender Rechte noch da

    Da schaust du erstmal nur wie ein Autobus wenn du in den Logs nachverfolgst was da egnau zwishen vhsots alles abgelaufen ist weil du erst mal alarmiert wirst dass der für den du verantwortlich bist angeblich ein Sicgherheitsleck hat weil komprommitiert

    • 0
      Von kjkkjkjkj am Do, 12. Juli 2012 um 21:37 #

      Es ist hier die Rede von einer "bösen" jar-Datei.

      Der Angriff damit ist unter Linux nicht Dau-kompatibel (s.o.) und fortgeschrittene Nutzer führen diese Datei nicht einfach so aus.

      Dieser Angriff bringt somit für die Urheber nichts, mangels infizierbarer "Masse".

      Theoretisch magst Du recht haben, aber real bringt diese Art von Angriff unter Linux gar nichts.

      0
      Von undzugenäht am Do, 12. Juli 2012 um 21:52 #

      Also doch - nicht richtig bzw. ordentlich gemanaged die Kiste...
      Da hat wohl dann auch die "verdammte"Grösse des Kunden nix genützt.
      Die Rede war vom Desktop und nicht von Multihome-Servern. Da stehen wohl die Dinge etwas anders, zumal das vor geschilderte Szenario absolut nix mit Java zu tun hat sondern offenbar mit altbekannten und für jeden halbwegs fitten Admin relativ einfach wirksam zu verhindernden Script-Injection-Angriffen handelt.
      Reg dich ab und wechsel oder update wenigstens die Serveradmin-Sw (sieht mir sehr nach nem löchrigen ungepatchten Plesk aus...)

      • 0
        Von Verdammt am Do, 12. Juli 2012 um 23:36 #

        > Also doch - nicht richtig bzw. ordentlich gemanaged die Kiste...

        Und du glaubst ein nicht ordentlich gemanageder Desktop schenidet besser ab
        Das war ein Beispiel verdammt nochmal wie schnell Dinge an die keiner denkt und die keiner für möglich hält einschlagen

        > Da hat wohl dann auch die "verdammte"Grösse des Kunden nix genützt

        Ja und?
        Wäre es ein kleiner gewesen wäre das selbe raus gekommen

        Wäre es ein Desktop gewesen wo EINE User-Space Lücke zum falschen Zeitpunkt offen ist detto

        > Die Rede war vom Desktop und nicht von Multihome-Servern

        Und weiter?
        Wo ist der grundlegende Unterschied im Kontext "Passiert meistens nichts"?

        > Da stehen wohl die Dinge etwas anders

        Inwiefern?

        > zumal das vor geschilderte Szenario absolut nix mit Java zu tun hat

        Das ist doch verdamm tnochmal Scheissegal
        WEs geht nicht um eine spezifische Lücke sondern die Dummheit zu glauben "Bähh braucht es doch root-rechte"

        > sondern offenbar mit altbekannten und für jeden halbwegs fitten Admin
        > relativ einfach wirksam zu verhindernden Script-Injection-Angriffen handelt

        Dämliche Klugscheisserei

        > Reg dich ab und wechsel oder update wenigstens die Serveradmin-Sw

        a) Nicht mein Server
        b) Keine Server-Admin Software involviert und notwendig
        c) Reg ich mich ab wenn der letzte Trottel kapiert hat dass Security JDEN und jeses OS betrifft

        Wenn du verstanden hättest was ich schrieb wäre dir das auch klar

        > (sieht mir sehr nach nem löchrigen ungepatchten Plesk aus...)

        Dummes Geschwätz

        a) hätte die beim beschriebenen Problem keine Einfluss
        b) Braucht sowas generell keine Sau

      0
      Von undzugenäht am Do, 12. Juli 2012 um 21:53 #

      Also doch - nicht richtig bzw. ordentlich gemanaged die Kiste...
      Da hat wohl dann auch die "verdammte"Grösse des Kunden nix genützt.
      Die Rede war vom Desktop und nicht von Multihome-Servern. Da stehen wohl die Dinge etwas anders, zumal das vor geschilderte Szenario absolut nix mit Java zu tun hat sondern offenbar mit altbekannten und für jeden halbwegs fitten Admin relativ einfach wirksam zu verhindernden Script-Injection-Angriffen handelt.
      Reg dich ab und wechsel oder update wenigstens die Serveradmin-Sw (sieht mir sehr nach nem löchrigen ungepatchten Plesk aus...)

      • 0
        Von Verdammt am Do, 12. Juli 2012 um 23:37 #

        Es reicht wenn du eine AW einmal postest, vor allem wenn sie dermassen zeigt dass du NICHTS vom Thema Security geschweige denn was man dir zeigen wollte verstanden hast

Pro-Linux
Gewinnspiel
Neue Nachrichten
Werbung