|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Senior Member
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13827
|
Eheheh , si chiama fork bomb , è il modo + facile per far bloccare un sistema unix
Lanciato questo da console si crea un process che apre un altro processo che apre un altro processo che apre un altro processo ..... finchè la memoria non si satura , e a quel punto sei fottuto Ciao
__________________
GPU Compiler Engineer |
|
|
|
|
|
#22 |
|
Senior Member
Iscritto dal: Feb 2004
Messaggi: 427
|
ma che figata.... ora lo provo.
Sul computer di un mio amico =D
__________________
Ho trattato positivamente con: Crazy rider89, luigi864. |
|
|
|
|
|
#23 |
|
Senior Member
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
|
sto cercando in giro info per capire come bloccare le fork bomb, ma finora oltre a settare qualche limite in /etc/security/limits.conf non sono riuscito a fare, e a quanto pare esistono forks che evadono i limiti settati in quel modo...
qualche lume da questo fronte?
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa. |
|
|
|
|
|
#24 |
|
Senior Member
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
|
Finalmente un (pseudo) virus per linux che riesce anche a bloccare il sistema
Azzarola, era ora |
|
|
|
|
|
#25 | |
|
Senior Member
Iscritto dal: Jun 2002
Città: Dublin
Messaggi: 5989
|
Quote:
Mano male che ho letto le risposte prima di provarlo... altrimenti mi mandavi in palla l'intero sistema! Ha ragione VICIUS, sei proprio cattivo
__________________
C'ho certi cazzi Mafa' che manco tu che sei pratica li hai visti mai! |
|
|
|
|
|
|
#26 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3967
|
Quote:
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
|
|
|
|
|
|
|
#27 | |
|
Senior Member
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
|
Quote:
|
|
|
|
|
|
|
#28 |
|
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
ah quindi linux è una roccia...
certo che se basta cosi poco x far impallare linux...
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t |
|
|
|
|
|
#29 |
|
Senior Member
Iscritto dal: Jul 2002
Messaggi: 4334
|
In teoria non basta limitare "max user processes"?
|
|
|
|
|
|
#30 | |
|
Senior Member
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
|
Quote:
Forse perchè non c'è la necessità visto che è un prodotto autobloccante |
|
|
|
|
|
|
#31 | |
|
Senior Member
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
|
Quote:
ritornando alle forkbomb, stando a quanto ho letto, impostare i limits in /etc/security/limits.conf blocca le fork bomb piu' semplici (come quella postata sopra), mentre per quelle piu' complesse bisogna ricorrere a grsecurity per stare veramente al riparo. in ogni caso in sistemi ad utenza singola l'eventualita' di forkare il proprio sistema e' remota, infatti avviene solo quando lo si fa volutamente (o per la prima volta perche' non se ne conosceva l'esistenza
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa. |
|
|
|
|
|
|
#32 | |
|
Senior Member
Iscritto dal: Dec 2002
Città: /dev/urandom breed
Messaggi: 1689
|
Quote:
|
|
|
|
|
|
|
#33 | |
|
Senior Member
Iscritto dal: Dec 2002
Città: /dev/urandom breed
Messaggi: 1689
|
Quote:
E` un DOS alla fine, si puo` fare praticamente ovunque. |
|
|
|
|
|
|
#34 | ||
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
Quote:
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
||
|
|
|
|
|
#35 |
|
Senior Member
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
|
ho dato un'occhiata su www.sikurezza.org ad alcuni esempi in perl e in c di svariate decine di codice che, agendo su pid e uid e con giochi di serie di sottoprocessi che non mi sono molto chiari, riescono a far credere di non oltrepassare gli hardlimits.
alcune inoltre impiegano molto tempo per saturare le risorse del sistema, tempo che solitamente basta per prendere le tempestive misure per bloccare manualmente il fork prima che sia troppo tardi. d'altro canto, anche se eventualita' molto remota, una fork eseguita da root lascia poco scampo a molte delle misure di sicurezza disponibili, in quanto terribilmente piu' veloce (da root non sono necessari alcuni meccanismi di cui sopra per aggirare i limiti convenzionali). non so essere piu' esauriente perche' non sono per niente ferrato in materia e attualmente non ho molto tempo da dedicare per ricerche in proposito. in ogni caso, tirando le somme, per le forkbomb piu' comuni bastano i limits, per quelle piu' complesse ci sono diverse soluzioni come grsecurity, patches del kernel dedicate, e avevo trovato addirittura dei demoni "antifork" che killano il processo padre con estrema rapidita'. poiche', come ho detto, in un sistema monoutente (o meglio, che non ha un'utenza molto larga), il pericolo delle forkbomb e' veramente esiguo, attualmente io mi accontento dei limiti convenzionali di /etc/security/limits.conf . magari in seguito ci studio un po' e faccio un report dettagliato (magari lo porto come workshop al prossimo joint day siciliano da cio' che ho letto traspare comunque che le forkbomb sono una cosa pareeeeeecchio vecchia e relativamente poco problematica (tanto per dire, si possono eseguire in un qualunque sistema *nix, persino in openbsd che e' uno degli OS piu' sicuri che esistano...). probabilmente il punto sta che devono essere eseguite arbitrariamente, e che a parte essere praticamente un DoS NON apportano altri danni (es. corruzione e/o modifica di dati).
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa. |
|
|
|
|
|
#36 |
|
Senior Member
Iscritto dal: Nov 2002
Città: Morbegno (SO)
Messaggi: 1410
|
ulimit non funge ?
__________________
e' difficile cio' che non si conosce Tic Tac Andrew Morton, 15/02/2008 LKML:"`tmp' is an awful identifier, and renaming it to `temp' hardly improves it." |
|
|
|
|
|
#37 | |
|
Senior Member
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
|
Quote:
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:37.



















