LINUX.ORG.RU

Взломы линукс серверов достигли самых высоких величин


0

0

Агнглийская фирма занимающеяся безопасностью заявила, что атаки на веб серверы под Линукс, за последнии три месяца, достигли самых высоких величин.
Фирма mi2g говорит, что сервера на Виндовс более устойчивы к взломам. Основаная причина взломов не правильная конфигурация системы, и потому что корпорации выбирают Линукс из-за стоимости, но не учитывают стоимость технической поддержки.
В мае этого года было 19208 успешных атак на линукс веб сервера, тогда как против Виндовс было совершено 3801 успешных атак.

>>> Подробности



Проверено: green

Народ,так это на нас ботов испытывают - не поддавайтесь!По моему нового робоОгра опять с глюками выпустили...

anonymous
()

RoboOgr

Блин,опять нового РобоОгра на нас испытывают..Искуственный интелект понимаете ли...Жалко опять глючный...

anonymous
()

Sorry for repeat.(предыдущий анонимус).

anonymous
()

2 MrBool (*) (2003-06-09 21:35:20.704721)
Вы начали постить сюда любую непроверенную туфту только на том основании, что она попала в прессу и пнула винды? :0)
Вам начать перечислять возможные причины? Пропадание питания на процессорном блоке - вся механика (приводы) откатывается на состояние по-умолчанию (окна) или выкл.(кондишн). Такого хватит?
Виндузятник

anonymous
()

Меня (и моих людей) на винде еще ни разу не ломали и вирусы я вижу раз в год на чужих машинах - на своей и своего подразделения уже лет 5-7 ничего нет - простейшие правила безопасности и ДрВеб работают хорошо

Вам просто повезло. ДрВеб очень сильно облажался насчет BugBear.

Обновление они выложили только в 16 ч МСК, а вирусы начали сыпаться

с утра.

Sun-ch
()
Ответ на: комментарий от anonymous

to Виндузятник:
>Вы начали постить сюда любую непроверенную туфту только на
>том основании, что она попала в прессу и пнула винды? :0)

Эту "непроверенную туфту" трубили по всему миру (go google)
иначе появлился откат на утку, а вот его-то и непоследовало.

>Такого хватит?

Варианты возможны, я склоняюсь у тому что windows freeze.
Кстати, на кривом железе XP любит впадать в кому, видел
нераз :0)

MrBool
()
Ответ на: комментарий от Sun-ch

to Sun-ch:

>ДрВеб очень сильно облажался насчет BugBear

А Win32@Klez отстреливает виндового Касперского на раз.
Кстати, буквально 5 минут назад в Evolution свалился but has no chance :)

MrBool
()

да...Мы все знаем, что Winodws- это РЕШЕТО!!!!,ХОТЯ,дядя Билл утверждает обратное..пусть подавиться своими 640kb!!!!!!!!!!

anonymous
()

а кто говорит про утку? Поломка была - просто журналюги тупые _бездоказательно_ пнули винды - но вы, вроде, не безголовый журналист в погоне за любой сенсацией? Или вы верите всему, что пишут журналисты? Если винды зависли - то почему ВСЕ исполнительные устройства сбросились-выключились, а не остались в предыдущем состоянии?
Виндузятник

anonymous
()

Не пинайте журналиста, он пишет чтобы кушать...

:-)

anonymous
()

to Виндузятник :

>а кто говорит про утку? Поломка была - просто журналюги тупые
>_бездоказательно_ пнули винды - но вы, вроде, не безголовый
>журналист в погоне за любой сенсацией? Или вы верите всему,
>что пишут журналисты?

Есть разные виды поломок. В Volvo и BMW очень часты отказы
электроники (начальство уже убедилось на собственном горьком
опыте), но таких глобальных "приколов" пока небыло. Шэфы не
журналисты, я им верю :)

Некоторые примеры :
Volvo : сигнализация врубается сама посебе
BMW : зажигание несрабатывает

>Если винды зависли - то почему ВСЕ исполнительные устройства
>сбросились-выключились, а не остались в предыдущем состоянии?

Где сказано что железо сбросилось в ноль ? Ни у тебя ни у меня
такой информации нет, поэтому гадаем на кофейной гуще :-)

MrBool
()

Чем не нравится мандрайк?????

А по моему самая путевая дистра, и ставится и конфигурится путево, что сервер что десктоп...все что надо при ней и нормально работает.... так что высказывайте свое мнение а не мнение кого-то (каждому нравится тот дистриб с которым он больше работал)

anonymous
()

2 MrBool (*) (2003-06-10 13:35:52.227738)
Так вы свою статью по ссылке прочитайте - движок заглох (а работал), двери закрылись (заблокировались), окна не поднимаются, кондиционер отключился (а работал)... :)
В ваших свежих примерах про шефов нет общей системы управления, а есть только множество мелких подсистем - отказ одной не приводит к глобальному отказу. В примере с виндой отказ системы (далеко не обязательно софта винды - хотя бы вылет предохранителя) может бить по всей электронике. Журналюга этого не знает/понимает, а технарь вроде должен... ;)
Гадаем? Это же ваш пример! :)
Виндузятник

anonymous
()
Ответ на: комментарий от anonymous

to anonymous (*) (2003-06-06 17:56:50.911662) :

>Деинсталлируй патчик. Какой - погуглись по ньюс-группам.

И гуглить ненадо, я почти всегда читаю инфу на MS о патчах
так что вкурсе что у меня установлено :0)

>Насчет файрволла - на одном из форумов было. Парень очень
>хорошо объяснил, почему можно не пользоваться им, а
>достаточно snorta.Я уж и не помню, где это было

firewall это привентивная мера, ids следующий уровень.
Обычному юзеру хватает fw, ids в данном случае пальба из
пушки по воробьям.

>Справедливости ради нужно добавить, что такое использование
>предполагает уровень вышего среднего, т.е. четко >представляешь, что делаешь.

Ты сказал банальность :) Это в любом деле так.

>Для чайника ессно нужен файрволл, я даже спорить не хочу :)

Ну вот, к чему мы и пришли :)

>Падал у меня agnitum - драйверок там кривой. И когда я
>смотрел их последний раз - полгода назад примерно, ни один
>из этих продуктов не умел работать с Fast user switching.
>Тот, кто первый залогинился, тот и рулит. А у меня на
>домашнем компе постоянно три логина висит.

Как вариант : Sygate.

>Насчет tcp/ip - винда по умолчанию не включает netbios на
>внешние соединения, что практически исключает всякие
>нехорошести.

Когда мы с Виндузятником тестировали порты, были открыты порты
135 - Location Service.
445 - HTTPS.
5000 - UPnP (Socket23).
Что уже могло быть потенциальной брешью.

На данный момент ситуация изменилась (WXP HOME), теперь всё
закрыто :)

>Зараза может быть захвачена изнутри через почту,
>либо через ненастроенный iis (и то, постараться нужно)

или "на шару" :) если homenet

MrBool
()

MrBool (*) (2003-06-10 13:35:52.227738)
Приемник под ЛЭП на средних не слушали? Уровень наводок по сравнению с силой сигнала от станции оценить можете? А у останкино пробовали то же самое проделать? Что может быть с любой электроникой, хоть на винде, хоть на чем угодно, при больших наводках - представляете? Причин может быть вагон. Но статью то с такой неопределенностью не я сюда привел... :)
Виндузятник

anonymous
()
Ответ на: комментарий от anonymous

to Виндузятник:

>Так вы свою статью по ссылке прочитайте - движок заглох (а
>работал), двери закрылись (заблокировались), окна не
>поднимаются, кондиционер отключился (а работал)... :)

Ну дёрни рубильник дома и попробуй включить свет. А если
"рубильник" дёргает windows при трапе ? Аналогия ясна ?:0)

>В ваших свежих примерах про шефов нет общей системы
>управления,а есть только множество мелких подсистем -
>отказ одной не приводит к глобальному отказу.

ПОКА не привело. Но представь, что зажигание отказало в то
время когда ты несёшся по трассе 120 km/h (среднаяя скорость
передвижения на немецких автобанах), и в руках у тебя руль
с сервоприводом. Как тебе такая сказка ? А если от работы
двигателя еще зависит и тормозная система ? :)

>В примере с виндой отказ системы (далеко не обязательно софта
>винды - хотя бы вылет предохранителя) может бить по всей
>электронике. Журналюга этого не знает/понимает, а технарь >вроде должен... ;)

Отказ необязательно может быть в предохранителе, вполне
возможно что виндовзь отказал (и дёрнул рубильник). Журнаюга
может об этом подозревать, но ты-то как технарь небось это
нераз видел сам ? :0)

P.S: Если XP трапается то всегда вырубает ATX блок.
Спорить бум ? :))) Поэтому я ниразу на XP невидел BS :0)

MrBool
()
Ответ на: комментарий от anonymous

to Виндузятник:

>Причин может быть вагон. Но статью то с такой неопределенностью
>не я сюда привел...

Объясняю почему я ("технарь") предпологаю (так же как
"журналюга") что отказали винды:

1) В BMW был встроен XP Embedded Edition. Она вряд-ли отличается
поведением ядра на исключительные ситуации от XP Professional.

2) У XP Professional было замечено что она иногда любит вмерзать
и вырубать при трапе питалово у ATX блока. РЕАЛЬНО !

3) Делаем выводы (на кофейной гуще ;)

MrBool
()
Ответ на: комментарий от anonymous

to Виндузятник :

>Предпосылка 1 неверна

Уел, наповал :)

P.S: А ты вообще когда работаешь ? Я-то понятно, я сейчас в отпуске, а ты ?

MrBool
()

Ненормированно

anonymous
()

2 MrBool (*) (2003-06-10 16:24:14.881105)
Вторая - вы что, хотите привести все ошибочные ссылки в инете про ХР в БМВ?
Третья - "the car's instrument clusters will reset themselves if the battery is low" - кто лучше "угадывает"? :)
Что вы хотите доказать?
Виндузятник

anonymous
()
Ответ на: комментарий от anonymous

2anonymous:
>Альт в документации сразу говорит, что использование для обновления
>сизифа - текущего среза - только для опытных пользователей, на свой
>страх и риск, что и подтверждается неоднократно в форумах и переписках.
Ну и? Для "неопытных пользователей" и для критичных систем есть
официальные апдейты для официальных дистров Альта... Без страха и риска:)

Led ★★★☆☆
()

Ну и? Для винды выходят сервис-паки на дисках и отдельными файлами без обновления через инет Винапдейт. Без такого же страха и риска.
Сравнивать будем одно и то же?
Виндузятник

anonymous
()

2 Виндузятник:
Гы!

>Так вы свою статью по ссылке прочитайте - движок заглох (а работал),

Дык он же компом управляется. Комп завис - а там не только зажигание закорачивается ;)

>двери закрылись (заблокировались), окна не поднимаются, кондиционер
>отключился (а работал)... :)

При движении двери автоматом блокирубтся. Так что они и были
заблокированы. Окна не "не поднимаются", а не опускаются - опять же
управляется почти наверняка компом, а тот висит... Ну а
кондиционер - это совсем просто. Он как работает только при включенном
двигателе - аккумулятор такое чудо просто не потянет. Посему после
остановки движка кондиционер заглох тоже.

>всей электронике. Журналюга этого не знает/понимает, а технарь вроде
>должен... ;)

Вот-вот ;))

>Гадаем? Это же ваш пример! :)
>Виндузятник

Конечно, гадаем ;))

PAL
()
Ответ на: комментарий от anonymous

to Виндузятник :

>Что вы хотите доказать?

Да не нервничай ты так, просто в информационных целях запостил :-)

MrBool
()
Ответ на: комментарий от anonymous

to Виндузятник :

>Ну и? Для винды выходят сервис-паки на дисках

А вот отсюда поподробней plz

MrBool
()

2 PAL (*) (2003-06-10 18:37:01.077223)
MrBool дал ссылку - я привел оттуда цитату - вопросы еще е?
Вы так хорошо знаете, как устроена автоматика в этой машинке? У вас, когда виснут винды, винт перестает крутиться? Вы точно знаете, что все 70 микропроцессоров не имеют своих управляющих прог и напрямую завязаны на ВинСЕ?

2 MrBool (*) (2003-06-10 18:40:03.735361)
Я? :) Вам показалось. :)

2 MrBool (*) (2003-06-10 18:42:21.744041)
Если я не ошибаюсь, кто-то из виндузятников (Ирси, Огр или ПТО) тут рассакзывал про такое. Что на фирмы крупных клиентов приходят от МС диски с сервис-паками.

Виндузятник

anonymous
()

Подтверждаю диски приходят, но не всем.
1. Приходят тем, у кого прямой договор с МСом (энтерпрайз агримент лицензирование)
2. тем, кто активировал подписку TechEd - там приходят не только все сервиспаки для чего только можно, но и полная база знаний по всем продуктам...
3. партнерам... как правило МС не работает напрямую с заказчиком, только через партнеров - как правило же партнеры распространяют сервиспаки на СД среди своих заказчиков
4. не знаю как сейчас, но раньше каждый кто сдавал на MCSE получал подписку TechEd+ (там еще все бета-версии) в течение года
5. любой заказчик МСа может заказать диск с сервис паком по цене носителя через стандартный канал продаж
6. те, у кого контракт на поддержку премьер... ну тем в руках это привозят и сами ставят :)

я диск с техэдовой базой всегда с собой имею, когда еду к заказчику... как скажет "а вот у меня тормоза после хотфикса", а я ему сразу - дык обновите антивирус... ну и так далее...

По БМВ... если мне память не изменяет, то в 7ке больше десятка различных бортовых компьютеров (вплоть до микропроцессора, который управляет подголовником)... ВинСЕ для Автомотив занимается управлением исключительно магнитолы, навигационной системы... ну телефоном... можно посмотреть на спецификации сего хозяйства у приятеля если будет интересно народу... двигателем управляет отдельный процессор, думаю даже без ОС в чистом виде, аналогично окошками, кондиционером и все такое... а ВинСЕ... ну она еще ВинМедия диски играет :)
Кстати, БМВ не единственная машина с ВинСЕ внутри... Ситроен С5 имеет оную, Ниссан, Мерс эС-Класса из последних (тока они про это молчат почему-то :)), Крайслер, еще кто-то... Но чего бы там журналисты не писали - НЕ занимается ВинСЕ управлением двигателем и т.п. - там свой отдельный процессор... а мож там вообще Линукс стоит :)

PTO
()

to PTO :

Во, порылся сёдня в архиве, тут тебе и VS.NET, и MSDN, а SP* нет,
админ скорее всего это хозйство домой "замусолил" и забыл :P

>я диск с техэдовой базой всегда с собой имею, когда еду к
>заказчику... как скажет "а вот у меня тормоза после хотфикса",
>а я ему сразу - дык обновите антивирус... ну и так далее...

А он тебе "ты чё нас за лохов держишь?" 8)

Кстати, если я себе VS.NET beta2 на домашний комп поставлю
(1 лицензия 1 комп) меня M$ по лицензии не прокатит ?

P.S: Где кстати русскоязычные виндузоиды обитают, forum какой ?

MrBool
()

здесь все... :)

anonymous
()

1 MrBool: а чего за архив-то? если речь идет о МСДНе, то список дисков и содержимого тут: http://msdn.microsoft.com/subscriptions/packinglist/default.asp - там все сервис паки есть

у каждой беты есть ЕУЛА (End User License Agreement) - читать что там написано

ну из таких форумов думаю интерес некоторый представляет www.rwntug.org.ru - Russian Windows NT User Group...

PTO
()

to PTO :

>1 MrBool: а чего за архив-то?

Это такое помещение куда всякий хлам складывают если выбрасывать
жалко :)

>у каждой беты есть ЕУЛА (End User License Agreement) - читать
>что там написано

Да чё там написано, написано что не для продукции и вся остальная
вода, особо не вчитывался ;)

MrBool
()

Мочат, мочат виндузойдов.
Уже и тема какая антилинуксовая, а все равно запинали. :)
Жаль щеглов огров...

anonymous
()

to anonymous (*) (2003-06-12 03:21:31.058594) :

>Уже и тема какая антилинуксовая, а все равно запинали. :)

Мужик, тебе траву Irsi продал ? ;)

MrBool
()

Да гнать нада ентого огра вкупу с ирсями отселя нада

просто енти подонки знают кто их ебет и кормит, вот эти проститутки и отрабатывают свою зря-оплату

ЗюЫю Троцкий проститутка к ограм и ирсям ето тож относится

ВОЖДЬ

anonymous
()

нубля, ващее!!!

anonymous
()

2 sdmitry:
> и что-то я слыхом не слыхивал чтоб хоть в одной конторе в нашем городе инетовский, мыловский или web-сервак под масдаем жил...

Может и поздно, но все таки... :-)
Были, есть и будут :-) Взять, например, ok.net, по-моему у них до сих пор win2k живет.... Да что говорить, сам, когда начинал работать, сидел за win2k, доставшейся по наследству.

spirit ★★★★★
()

Beemet - lama? :)))

anonymous
()

Жалко, что всё-таки никто так и не объяснил, как это - 19000 взломов в месяц (что составляет один взлом в 5 секунд, круглосуточно), и что это за глупые админы, которые тут же об этом в mi9g докладывают, и сколько у этого mi9g в штате народу, что они на 19000 телефонных (или каких там ещё) сообщений успели ответить и в свои реестры записать - напомню, 1 сообщение каждые 5 секунд, 24 часа в сутки.

anonymous
()

Тогда почему ты веришь, когда говорят, что клез долбанул 100 000 компов за день? Ну-ка подели на кол-во секунд...

anonymous
()
Ответ на: комментарий от anonymous

А я и не верю :) С вирусами, видать, так подсчитывают: контора XYZ не работала день из-за (как они говорят) вируса; так, сколько у них компутеров в сети? 78? Ну, будем считать, 100 для ровного счёта. Пишем: вирус поразил (не, не поразил: вывел из строя, во как!) 100 компутеров. Сколько в нашей местности таких контор, как XYZ? 100? Отлично. Мог их вирус поразить? А как же, обязательно мог. Чем они лучше XYZ, понимаешь? Значит, множим: 100x100 - опа, вот они и 10000! Количество успешных взломов, наверное, так же "подсчитывали" :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.