Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-01-2005, 01:10   #1
Braga83
Senior Member
 
L'Avatar di Braga83
 
Iscritto dal: Jul 2002
Città: Provincia Tv
Messaggi: 1208
Intrusi dentro linux?!

Due minuti fa mi è successa una cosa strana.... per caso ho dato un occhio a gkrellm e ho visto che mi segnava ben 4 utenti contro i 2 soliti: apro il controllo di sistema di kde e vede che in effetti c'è il mio user, root, lp con un solo processo chiamato "cupsd" ma soprattutto un certo utente "nobody" col il servizio portmap. Adesso io non sono molto pratico di linux e forse sono un po' paranoico però do' un occhiata a log di sistema e in effetti vedo che un il famoso nobody aveva fatto il login e dato il comando "su" con successo....

Ora mi chiedo:

1) E' un'intrusione quella che ho visto?
2) Se si cosa puo' aver fatto questo nobody? ( immagino di tutto se era veramente root )
3) E' possibile che sia diventato root senza scoprire la pwd?
4) Se l'ha scoperta come può aver fatto? Stiamo parlando cmq di una pwd di più di otto caratteri alfa numerici. Per comodità usavo la stessa sia per lo user che per il root ma non per altri servizi ( email ecc....)

Eppure avevo il firewall2 di suse attivo e avevo disattivato l'opzione per l'amministrazione remota.

Questo è uno stralcio del log di sistema:

Jan 12 17:15:42 linux su: (to nobody) root on none
Jan 12 17:15:42 linux su: pam_unix2: session started for user nobody, service su


Allora che ne pensate? Ma soprattutto che mi consigliate di fare per migliorare la sicurarezza? Come si fa a cambiare la psw di root?
__________________
Gigabyte 7n400pro, Athlon Barton 2500@3200(11x200 a), nVidia 7600 gs, 1024 ddr 3200, Maxtor 40+160 Gb 7200 rpm, Hercules Fortissimo III, Liteon 48125s, Pioneer Dvr-108,Philips 109P40

Ultima modifica di Braga83 : 14-01-2005 alle 01:12.
Braga83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2005, 09:29   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Re: Intrusi dentro linux?!

Quote:
Originariamente inviato da Braga83
1) E' un'intrusione quella che ho visto?
E' un po' poco dire che si tratta di una intrusione. Non mi sembra.
Quote:
2) Se si cosa puo' aver fatto questo nobody? ( immagino di tutto se era veramente root )
nobody è un profilo utente di sistema. Alcuni servizi girano con profilo nobody. Sulla mia Mandrake, portmap gira come utente rpc -- è possibile che la tua distribuzione lo faccia girare come nobody.
E' improbabile che ti serva portmap, puoi disabilitarlo.
Quote:
Jan 12 17:15:42 linux su: (to nobody) root on none
Jan 12 17:15:42 linux su: pam_unix2: session started for user nobody, service su
Forse è stato lanciato un servizio tramite "su nobody -c <programma>" da uno script di avvio. E' sospetto se la data non si riferisce al periodo di avvio.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2005, 12:19   #3
Braga83
Senior Member
 
L'Avatar di Braga83
 
Iscritto dal: Jul 2002
Città: Provincia Tv
Messaggi: 1208
Re: Re: Intrusi dentro linux?!

Quote:
Originariamente inviato da ilsensine

Forse è stato lanciato un servizio tramite "su nobody -c <programma>" da uno script di avvio. E' sospetto se la data non si riferisce al periodo di avvio.
No il Pc era stato avviato qualche ora prima. Il fatto è che avevo notato anche un'anomala attività della dsl che, nonostante avessi chiuso tutti gli applicativi che sfruttavano la banda, avevo sempre un 15-20 Kb/s occupati.

Cmq mi potersti linkare un how-to su come configurare il firewall sotto linux? Vorrei capire di più come funziona linux e poi non mi fido troppo delle impostazioni di default di suse.
__________________
Gigabyte 7n400pro, Athlon Barton 2500@3200(11x200 a), nVidia 7600 gs, 1024 ddr 3200, Maxtor 40+160 Gb 7200 rpm, Hercules Fortissimo III, Liteon 48125s, Pioneer Dvr-108,Philips 109P40
Braga83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2005, 12:36   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Re: Re: Re: Intrusi dentro linux?!

Quote:
Originariamente inviato da Braga83
Cmq mi potersti linkare un how-to su come configurare il firewall sotto linux? Vorrei capire di più come funziona linux e poi non mi fido troppo delle impostazioni di default di suse.
http://www.netfilter.org/documentati...ing-HOWTO.html
http://www.netfilter.org/documentati...NAT-HOWTO.html
Leggi questo se ti servono concetti di base:
http://www.netfilter.org/documentati...pts-HOWTO.html

Nota che un fw _non_ ti protegge da vulnerabilità di programmi che accedono a Internet. Metti un server web buggato ad esempio, e puoi divertirti con tutti i fw che vuoi a verificarne l'inutilità.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2005, 12:56   #5
Braga83
Senior Member
 
L'Avatar di Braga83
 
Iscritto dal: Jul 2002
Città: Provincia Tv
Messaggi: 1208
Lo so' che il firewall non serve niente contro i programmi buggati, è per questo che aggiorno spesso il software con YastOnLine, però dovrebbe perlomeno proteggere da i vari port scan e tentativi di intrusione esterni.


Grazie mille per i link!
__________________
Gigabyte 7n400pro, Athlon Barton 2500@3200(11x200 a), nVidia 7600 gs, 1024 ddr 3200, Maxtor 40+160 Gb 7200 rpm, Hercules Fortissimo III, Liteon 48125s, Pioneer Dvr-108,Philips 109P40
Braga83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2005, 15:19   #6
_YTS_
Senior Member
 
L'Avatar di _YTS_
 
Iscritto dal: Oct 2003
Città: La Spezia
Messaggi: 962
è vero che su un servizio buggato poco ci fai, ma talvolta e in alcuni casi, alcune configurazioni di firewall possono essere d'aiuto.

mi ricordo ad esempio un bug sploitabile da remoto di apache.....
funzionava instaurando circa una 30ina di connessioni e provando alcuni script.
bene se il servizio in questione fosse stato limitato in connessioni ricevute da uno stesso ip, esso probabilmente sarebbe risultato immune.
certo sono casi limite e da prendere con le pinzette, pero il firewall è OBBLIGATORIO.

ciao
__________________

Gigabyte ga-p55-ud6 | Intel i7 860 | 2x2gb Corsair xms3 | Adaptec 2410sa | raid1 barracuda 500gb 7200.12 | Intel x25-m 80gb G2 | ATI radeon 4890 | tutto in downclock (non ho parenti all'enel)
_YTS_ è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2005, 17:03   #7
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originariamente inviato da _YTS_
mi ricordo ad esempio un bug sploitabile da remoto di apache.....
funzionava instaurando circa una 30ina di connessioni e provando alcuni script.
bene se il servizio in questione fosse stato limitato in connessioni ricevute da uno stesso ip, esso probabilmente sarebbe risultato immune.
Non fattibile; molti servizi di connettività danno ai client un ip non connesso, ed effettuano una NAT tramite alcuni gateway. Così riceveresti parecchie connessioni da un singolo ip, però di diversi utenti.
Quello che si fa (con cautela) è limitare il numero di connessioni al secondo. Questa tecnica è utile però solo contro i DoS; se un worm fa così, allora è buggato anche il worm
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v