Fórum Ubuntu CZ/SK

Ostatní => Otevřená diskuze kolem Linuxu a OSS => Téma založeno: Krizacek 08 Října 2014, 17:29:10

Název: Hacker co napadl 1500 počítačů
Přispěvatel: Krizacek 08 Října 2014, 17:29:10
Jaký máte názor na článek na Novinkách http://www.novinky.cz/krimi/349915-hackera-ktery-v-cesku-i-v-cizine-napadl-rekordnich-1500-pocitacu-lapila-policie.html (http://www.novinky.cz/krimi/349915-hackera-ktery-v-cesku-i-v-cizine-napadl-rekordnich-1500-pocitacu-lapila-policie.html)? Údajně hacker napadl 1500 počítačů s OS Linux.
Já osobně si myslím když se uživatel chová rozumně, nic by mu hrozit nemělo. Viz - http://wiki.ubuntu.cz/antivirus .
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: Marp 08 Října 2014, 17:39:51
To nemá nic společného s nějakými viry a už vůbec ne s antivirovým programem  ;)
Název: Bezpečnost Linuxu?
Přispěvatel: KarelJ 08 Října 2014, 19:41:30
Zdravím, dnes vyšel tento článek. Může někdo upřesnit, jak se do toho systému dostal?

http://www.novinky.cz/krimi/349915-hackera-ktery-v-cesku-i-v-cizine-napadl-rekordnich-1500-pocitacu-lapila-policie.html

Díky K.
Název: Re:Bezpečnost Linuxu?
Přispěvatel: KarelJ 08 Října 2014, 19:43:21
Zdravím, dnes vyšel tento článek. Může někdo upřesnit, jak se do toho systému dostal?

http://www.novinky.cz/krimi/349915-hackera-ktery-v-cesku-i-v-cizine-napadl-rekordnich-1500-pocitacu-lapila-policie.html

Díky K.

Se omlouvám, už je to tady. Prosím smazat, ale nějaká stanoviska by jsem k tomu rád přečetl, aby jsme se mohli tomu vyvarovat.
Díky
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: KarelJ 08 Října 2014, 19:44:27
No dobře, ale s čím to má souvislost?
Název: Re:Bezpečnost Linuxu?
Přispěvatel: Petr Merlin Vaněček 08 Října 2014, 19:45:54
Například tak, že si někdo nastavil /etc/sudoers tak, že nepožadoval heslo správce po uživateli www-data
Nebo tak, že si někdo své supertajné heslo odložil do složky přístupné uživateli www-data. Nebo na FTP.
Případně měl někdo heslo "heslo" či "1234".
Nebo měl fyzický přístup k tomu PC.

Nic nevíme, bez podrobností je možností a možností.
Linux je jen tak bezpečný, jak mu jeho majitel dovolí.
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: sabraq 08 Října 2014, 20:31:52
To bude nějaká klukovina, když mu hrozí AŽ dva roky.
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: martyj 09 Října 2014, 10:27:36
To nemá nic společného s nějakými viry a už vůbec ne s antivirovým programem  ;)

Vůbec nechápu, co jsi tím chtěl říct  ???
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: Marp 09 Října 2014, 10:43:03
To nemá nic společného s nějakými viry a už vůbec ne s antivirovým programem  ;)

Vůbec nechápu, co jsi tím chtěl říct  ???
To chce si přečíst hned první post, kde zakladatel vlákna odkazuje na Wiki > Antivirus  ;)
Název: Re:Bezpečnost Linuxu?
Přispěvatel: Šuohob 09 Října 2014, 16:26:54
Bezpecnost tohoto systemu se zklada predevsim ze techto veci:
1) korektni nastaveni systemu (tzn zadna cunina jako sudo pro www-data apod.)
2) nikdo na tebe nesmi pouzit nejakou zero-day zranitelnost (heartbleed, shellshock atd)
3) kdyz zero-day zranitelnost nekdo zverejni, tak je nutne nainstalovat opravne aktualizace
Název: Re:Bezpečnost Linuxu?
Přispěvatel: geofre 09 Října 2014, 16:34:19

1) korektni nastaveni systemu (tzn zadna cunina jako sudo pro www-data apod.)

jak zjistím nastavení práv pro www-data?nějak se mi to nedaří najít...
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: jmp 09 Října 2014, 16:35:32
www-data je servisní účet pro webserver - je tam webserver?
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: Petr Merlin Vaněček 09 Října 2014, 16:40:54
www-data je servisní účet pro webserver - je tam webserver?

Hlavně nikdy žádný instalátor takovou věc neudělá.
To udělá až user ve snaze usnadnit si práci.
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: Vojtěch Trefný 09 Října 2014, 18:41:35
S takovýmhle "rozsahem" informací nejde říct vůbec nic. Záleží na tom, co je to vlastně "počítač" -- je hodně velký rozdíl v tom nabourat se do domácího počítačem za NATem a několika routery, na kterém neběží žádné síťové služby a v nabourání se do nějaké VPSky, kterou si patlá někdo bez naprosto elementárních znalostí zabezpečení.

Dokud CSIRT MU neřekne něco trochu víc, tak je to jen taková klasická nic neříkající zpráva.
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: Cuore 09 Října 2014, 18:54:39
Mě spíš zaráži jedna věc a to už druhé odhalení zranitelnosti Linuxu v posledním měsíci. Shodou náhod když se představil windows 10.
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: Petr Merlin Vaněček 09 Října 2014, 19:28:31
Mě spíš zaráži jedna věc a to už druhé odhalení zranitelnosti Linuxu v posledním měsíci. Shodou náhod když se představil windows 10.

Jenže ono to není odhalení zranitelnosti, ale odhalení blbosti uživatele.
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: unkabunka 09 Října 2014, 19:37:37
Linux je možná zranitelný, zato W10 obsahuje vir už v instalaci.
Citace
Aby americký softwarový gigant získal zpětnou vazbu od uživatelů, obsahuje novinka tzv. keylogger. Upozornil na to server Hacker News.
Jsem zvědav jestli to z finální verze odstraní.
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: sabraq 09 Října 2014, 21:48:54
Mě spíš zaráži jedna věc a to už druhé odhalení zranitelnosti Linuxu v posledním měsíci. Shodou náhod když se představil windows 10.
...v tu samou chvíli se ozvalo na ulici kvílení pneumatik. Po vyhlédnutí z okna bylo vidět karmínovou felicii a za ní jela žlutá, což je velmi podezřelé...
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: pocitacovazachranka 09 Října 2014, 23:27:03
Linux je možná zranitelný, zato W10 obsahuje vir už v instalaci.
Citace
Aby americký softwarový gigant získal zpětnou vazbu od uživatelů, obsahuje novinka tzv. keylogger. Upozornil na to server Hacker News.
Jsem zvědav jestli to z finální verze odstraní.

Určitě to přejmenují, na něco "NSAwiever" nebo tak něco....
Název: Re:Hacker co napadl 1500 počítačů
Přispěvatel: Martin Šácha 10 Října 2014, 10:31:16
Linux je možná zranitelný, zato W10 obsahuje vir už v instalaci.
Citace
Aby americký softwarový gigant získal zpětnou vazbu od uživatelů, obsahuje novinka tzv. keylogger. Upozornil na to server Hacker News.
Jsem zvědav jestli to z finální verze odstraní.

Určitě to přejmenují, na něco "NSAwiever" nebo tak něco....

Spis "winipd" s popisem "Quick TCP/IP configuration"... to nikdo vypinat nebude