|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Messaggi: n/a
|
informazioni sui rootkit
salve gente! ho appena sentito parlare dei rootkit, siccome non so molto su di loro volevo aver informazioni su
- cosa sono (anche dei link italiani vanno bene, io ho cercato ma nada) - come ci si puo' difendere - sono una seria minaccia per il nostro pinguino? - varie ed eventuali opinioni personali ![]() ![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Sep 2003
Città: Novara
Messaggi: 246
|
Puoi buttare un occhio qui:
http://www.tech-faq.com/unix/rootkit.shtml Direi che se hai il pc con cui navighi da proteggere puoi stare abbastanza tranquillo, se invece sei admin per qualche rete un pò grossa e un pò da proteggere allora è meglio sapere cosa siano. Fondamentalmente sono le utility standard unix rimpiazzate da una versione modificata che lasci aperte backdoor per un attaccante. Di fatto però 1) per installarle l'attaccante deve riuscire ad entare nel sistema come root 2) basta uno script piuttosto semplice da far girare p.e. tutte le notti che controlli le dimensioni dei file e guardi che non cambino e l'attacco non potrà andare molto lontano... |
![]() |
![]() |
![]() |
#3 |
Messaggi: n/a
|
grazie ora mi documento
|
![]() |
![]() |
#4 |
Messaggi: n/a
|
mmmmh ma il link è in inglese....
![]() |
![]() |
![]() |
#5 | |||
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
Quote:
Quote:
la cosa da fare e' quello di mettere in piedi la macchina, fare l'md5 di tutti i comandi, compilarsi i comandi in maniera statica e metterseli su un cd, e controllare il tutto (md5 e grandezza dei file) con i comandi che hai compilato staticamente e eseguiti da un supporto in sola lettura (appunto come il cd).... questa e' una maniera abbastanza paranoica... ma ti assicuro che nemmeno questa e' sicura... ![]() Ciao
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
|||
![]() |
![]() |
![]() |
#6 | |
Messaggi: n/a
|
Quote:
![]() |
|
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
Ciao!i
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Dec 2002
Città: /dev/urandom breed
Messaggi: 1689
|
Quote:
|
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:39.