Вопрос, а что можно такого мерзкого сделать на системе, загруженной с LiveCD? :)) Самое мерзкое что приходит в голову - перезагрузить, потом опять войти и опять.. :))
The number of cylinders for this disk is set to 14593.
There is nothing wrong with that, but this is larger than 1024,
and could in certain setups cause problems with:
1) software that runs at boot time (e.g., old versions of LILO)
2) booting and partitioning software from other OSs
(e.g., DOS FDISK, OS/2 FDISK)
Command (m for help): p
Disk /dev/hda: 120.0 GB, 120034123776 bytes
255 heads, 63 sectors/track, 14593 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Device Boot Start End Blocks Id System
/dev/hda1 1 14593 117218241 83 Linux
Command (m for help): q
[тут я нажал Ctrl+C]
Device contains neither a valid DOS partition table, nor Sun, SGI or OSF disklabel
Building a new DOS disklabel. Changes will remain in memory only,
until you decide to write them. After that, of course, the previous
content won't be recoverable.
The number of cylinders for this disk is set to 14593.
There is nothing wrong with that, but this is larger than 1024,
and could in certain setups cause problems with:
1) software that runs at boot time (e.g., old versions of LILO)
2) booting and partitioning software from other OSs
(e.g., DOS FDISK, OS/2 FDISK)
Warning: invalid flag 0x0000 of partition table 4 will be corrected by w(rite)
Command (m for help): p
Disk /dev/hda: 120.0 GB, 120034123776 bytes
255 heads, 63 sectors/track, 14593 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
> Вопрос, а что можно такого мерзкого сделать на системе, загруженной с LiveCD? :)) Самое мерзкое что приходит в голову - перезагрузить, потом опять войти и опять.. :))
В том-то и дело, хрена-ли толку зайти на livecd? Ну зайди, ну попробуй руткит поставить...
Это вообще баг-ли? Может это у них так и задумано?
> зато запросто загрузить руткит на твой основной линукс, происнталлированный на диске, пока ты эту каку будешь смотреть :)
Ну с винтом-то сделать что-то можно, но надо что-бы комп был в сети, кто-то знал где смотрят этот сузе, и знал что стоит на компе (хотя это, в принципе, на месте посмотреть можно). Просто искать по инету где кто смотрит этот диск, что-бы затроянить его комп?
Неа, надо сделать нового червя для виндовозников, чтобы он вычислял компы с уязвимостью (берёт с сервера x, y и z и проверяет сетку x.y.z.0), проверял наличие Linux на /dev/hd?* на них, скидывал руткиты и посылал на сервер, что x.y.z успешно обработан. Каждому компу даётся разный x, y, z, а если они закончатся - будут раздаваться те, про которые ответов об успешной работе не дождались. И так далее, пока все айпишники не будут проверены.
> В том-то и дело, хрена-ли толку зайти на livecd? Ну зайди, ну попробуй руткит поставить...
Кроме уже упомянутого доступа к локальному диску, приходят на ум ещё две вещи: 1) поднятие open relay и open proxy для рассылки спама 2) атака на другие машины в локальной сетке. Поскольку логи LiveCD по умолчанию испаряются в момент перезагрузки, это помогает заметать следы.
> 1) поднятие open relay и open proxy для рассылки спама
Может быть. Дело еще в том, что полученная машина существует недолго, пока запущен livecd. В принципе спам за такое время разослать можно, а потом опять искать в сети такие машины (просто мне кажется что такие livecd в сети не настолько частое явление).
Лично я и ливных ЦД только кнопарь использую и то только для того, чтоб не париться какой модуль мне на новую железку надо прикручивать.... грузанулся lsmod > /floppy/lsmod.txt и обратно в нормальную систему...;))) дёшево и сердито...;))