Скачал не понятную прогу, проверь антивирусом.
ну и что даст проверка антивирусом - в данном случае?
Модератор: Модераторы разделов
Скачал не понятную прогу, проверь антивирусом.
Болезнь выражается в убеждённости, что всё — УГ, а сам переносчик — д'Артаньян. Или, как вариант, что оппонент — быдло, хотя сам индивид, употребляющий это слово, как правило, ни разу не отличается разумностью, прогрессивностью, антиллехтом и др. факторами, отличающими небыдло от быдла. Рано или поздно, большинство пользователей интернетов заболевают гипертрофией ЧСВ. Терминальная стадия болезни — ФГМ.
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Вай как толстоFkabir писал(а): ↑16.12.2009 21:32Шо, даже не в GUI нет? Надо самому изобретать велосипед с костылями?
Ну а вот в Виндах эта задача решается, не требуя от юзера знаний smile.gif И решается эффективно. Значит, это возможно, просто под линукс нет достаточно заинтересованных спецов (может, пока), которые бы это все сделали в человеческом виде. Подождемс еще лет 10 smile.gif
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Bizdelnick писал(а): ↑17.12.2009 11:44Вообще от него куча пользы, но в данном случае он загружал те самые скрипты, которые что-то там ддосили.
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Телнет - не вредоносное по. У меня он на всех системах стоит и не кусается что-тоА я про telnet не зря написал - тоже прибьём, как вредоносное ПО?
Davinel писал(а): ↑18.12.2009 00:11Вообще для безопасности можно сделать весьма простую вещь.
Запретить для всех пользователей, кроме одного(ну и рута еще, да), доступ в сеть. И все. Все программы, которым такой доступ необходим, запускать от этого пользователя.
(Вариант для убунты ^^ - когда нечто лезет в сеть вылазит окошко gksu с надписью, что такому то приложению не хватает привилегий, введите пароль для юзера net, хотя конечно это жестоко, большинство будут тупо вводить, даже для явных вирусов)
Davinel писал(а): ↑18.12.2009 00:11Вообще для безопасности можно сделать весьма простую вещь.
Запретить для всех пользователей, кроме одного(ну и рута еще, да), доступ в сеть. И все. Все программы, которым такой доступ необходим, запускать от этого пользователя.
(Вариант для убунты ^^ - когда нечто лезет в сеть вылазит окошко gksu с надписью, что такому то приложению не хватает привилегий, введите пароль для юзера net, хотя конечно это жестоко, большинство будут тупо вводить, даже для явных вирусов)
Bizdelnick писал(а): ↑17.12.2009 11:24Только в линуксе этот способ не прокатит: в нет лезет не абы что, а wget, запущенный от рута к тому же. Вот проверять скрипты в пакетах на запуск качалок, причём средствами стандартного пакетного менеджера, было бы разумно.
Fkabir писал(а): ↑18.12.2009 13:27А в линуксе нельзя отслеживать, как программа для инета (wget, браузер, почтовый клиент, sendmail, exim...) запущена? Т.е. из командной строки юзером (каким юзером, логин) или скриптом (каким)? И в зависимости от этого делать правила? Т.е., вот как в данном примере, если скрипт запустил wget, чтобы что-то свое выкачать, почему бы такой запуск wget и не заблочить, тут же сообщив в реальном времени юзеру, что вот такое запустилось от такого-то скрипта с таким-то юзером, разрешить, создать правило или блочить? Или тоже нереально? Допускаю, что студент на коленке за вечер не напишет, а если профи займутся?
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
/dev/random писал(а): ↑18.12.2009 18:30Да блин... В реальном времени им нужно тыкать "разрешить"/"заблокировать"... А не задолбаетесь на каждый писк кнопку нажимать?
Кстати, мне нравится вариант. Разумеется, есть и другие интереснейшие варианты, но! Для них нужно обладать какими-то знаниями, сесть, подумать, реализовать. А тут - да/нет, и ты - спец по безопасностиСоздаёте пользователя, скажем, internet. В iptables блокируете интернет всем, кроме root, internet и portage (или от какого пользователя в вашем дистрибутиве обновления качаются?). В sudoers разрешаете беспарольно запускать от имени internet (не root!) те программы, которым можно лезть в нет (браузер там, im и прочее). В хоткеях или в меню (смотря чем запускаете программы) добавляете к строке запуска sudo -u internet. Всё. Никто кроме указанных программ в сеть не вылезет. И не нужно круглосуточно дежурить у компа, на каждый чих нажимая кнопочки аутпоста.
/dev/random писал(а): ↑18.12.2009 18:30Создаёте пользователя, скажем, internet. В iptables блокируете интернет всем, кроме root, internet и portage (или от какого пользователя в вашем дистрибутиве обновления качаются?). В sudoers разрешаете беспарольно запускать от имени internet (не root!) те программы, которым можно лезть в нет (браузер там, im и прочее). В хоткеях или в меню (смотря чем запускаете программы) добавляете к строке запуска sudo -u internet. Всё. Никто кроме указанных программ в сеть не вылезет. И не нужно круглосуточно дежурить у компа, на каждый чих нажимая кнопочки аутпоста.
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Bizdelnick писал(а): ↑18.12.2009 19:00Так в данном случае, повторяю, в нет лезут только wget и ping от рута. Не срабатывает.
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
/dev/random писал(а): ↑18.12.2009 19:36В gentoo установочные скрипты (ебилды) выполняются от пользователя portage (или paludisbuild, в зависимости от того, какой менеджер пакетов используется), и устанавливают программу в специальный каталог, из которого потом автоматически от рута содержимое просто копируется в живую систему. Кроме того, ебилды - короткие текстовые скрипты, и их принято просматривать, прежде чем добавлять в оверлей.
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
/dev/random писал(а): ↑18.12.2009 18:30Да блин... В реальном времени им нужно тыкать "разрешить"/"заблокировать"... А не задолбаетесь на каждый писк кнопку нажимать?
Bluetooth писал(а): ↑18.12.2009 18:34Сами посудите. Вы ничего не делаете, ковыряете в носу, тут хоп "программа абракадабра лезет с порта 51903 на хост 12.43.242.4 на порт 56212, разрешить/запретить?", жмете что-то, и чувствуете себя спецом по безопасности. Какие там пакеты, какие правила? Это каменный век. Да/нет - вот настоящая безопасность.