The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

На серверах с Cpanel выявлен бэкдор, интегрированный в испол..., opennews (??), 28-Апр-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


77. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  –1 +/
Сообщение от Аноним (-), 28-Апр-13, 19:05 
> "Disabling SELinux security features" - типа система нипочём не позволила-бы себя так
> изнасиловать, как мы собираемся это сделать.

Они что, неосилили профиль SELinux для своей панельки? Мда...

Нет, я с SELinux не работал, но думаю что это не так сложно - есть опыт использования AppArmor и написания профилей. А в случае таких критичных для безопасности вещей - это просто необходимо.

P.S.: долбаный глючный постинг комментов с мобильной версии!

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

81. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +1 +/
Сообщение от Int (?), 28-Апр-13, 20:36 
> Нет, я с SELinux не работал, но думаю что это не так сложно - есть опыт использования AppArmor и написания профилей.

Смотря что для тебя сложно.
Вот если погуглить настройку каких либо сервисов - так в туче мануалов и хаутушек рекомендуются отключать SELinux к чертовой матери.

Есть мнение что если бы написание профилей было бы простым и хорошо задокументированным, то такого стереотипа не сложилось бы.

Ответить | Правка | Наверх | Cообщить модератору

88. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +2 +/
Сообщение от Andrew Kolchoogin (?), 29-Апр-13, 07:57 
Меня всегда поражали люди, которые вместо того, чтобы прочитать документацию на программное обеспечение, пытаются настроить боевой сервер по найденным в Интернете "хаутушкам".

А что касается написания профилей для _любой_ MAC-системы (хоть SELinux, хоть AppArmor, хоть ещё чёрт-те что) -- оно никогда простым не будет. А задокументирован SELinux достаточно. Кончая тем, что можно загрузиться в пермиссивном режиме, покурить логи и написать профиль, перезагрузившись потом в режим с энфорсингом.

Ответить | Правка | Наверх | Cообщить модератору

90. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +2 +/
Сообщение от Int (?), 29-Апр-13, 08:59 
>А задокументирован SELinux достаточно.

Вы настраивали ? Сколько раз успешно ?

>Кончая тем, что можно загрузиться в пермиссивном режиме, покурить логи и написать профиль, перезагрузившись потом в режим с энфорсингом.

Понимаешь ли в чем дело, это итерационный процесс.
Вот включили ты строгий режим, софт бац и отвалился на каком либо этапе, покурил логи (кстати какие, и кто вам гарантировал что они будут), предположим нашел, написал правило, перегрузился в энфорсинг, а софт все равно не пашет, потому что теперь он валиться на следующем этапе, до которого в пермисивном режиме тупо не доходил.

И так до бесконечности, а людям знаете ли работать нужно.

Ответить | Правка | Наверх | Cообщить модератору

122. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от zero (??), 02-Май-13, 16:04 
да нормально SELinux настраивается, сколько уж их настроил. страхи тут не уместны
Ответить | Правка | Наверх | Cообщить модератору

91. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +1 +/
Сообщение от Int (?), 29-Апр-13, 09:03 
> Меня всегда поражали люди, которые вместо того, чтобы прочитать документацию на программное
> обеспечение, пытаются настроить боевой сервер по найденным в Интернете "хаутушкам".

В документации к программному обеспечению написано :

rpm -ivh soft-xxxx.x.x.xxx.x-x.platform.rpm

что успешно и без ошибок выполняется, вот только софт не работает.
Не подскажите какое именно место в документации читать ?

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

123. "На серверах с Cpanel выявлен бэкдор, интегрированный в испол..."  +/
Сообщение от zero (??), 02-Май-13, 16:05 
> что успешно и без ошибок выполняется, вот только софт не работает.
> Не подскажите какое именно место в документации читать ?

что ж вы такой не везучий??

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру