защита от кейлоггеров

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

tuxnn
Сообщения: 10
ОС: windows and linux

защита от кейлоггеров

Сообщение tuxnn »

Подскажите пожалуйста можно ли как-то в линуксе защититься от клавиатурных шпионов. Хоть и говорят, что линукс невосприимчив к вирусам, но все же при вводе пароля рута мало ли что может попасть на комп. хоть я и ставлю только пакеты с известных репозиториев. может виртуальная клавиатура?
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: защита от кейлоггеров

Сообщение ford1813 »

tuxnn писал(а):
14.01.2009 17:43
Подскажите пожалуйста можно ли как-то в линуксе защититься от клавиатурных шпионов. Хоть и говорят, что линукс невосприимчив к вирусам, но все же при вводе пароля рута мало ли что может попасть на комп. хоть я и ставлю только пакеты с известных репозиториев. может виртуальная клавиатура?

Ну вы хоть один под линукс найдите, скиньте название нам , поставьте его у себя. И мы посмотрим. )
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
tuxnn
Сообщения: 10
ОС: windows and linux

Re: защита от кейлоггеров

Сообщение tuxnn »

может я и параноик )) никогда не боялся вообще вирусов в линуксе, просто прочитал пару статей что есть такая возможность. а мне желательно пароли не разглашать, т.к. интернет-банк, сайт корпоративный итд. так разве их просто нет?
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: защита от кейлоггеров

Сообщение ford1813 »

tuxnn писал(а):
14.01.2009 18:07
может я и параноик )) никогда не боялся вообще вирусов в линуксе, просто прочитал пару статей что есть такая возможность. а мне желательно пароли не разглашать, т.к. интернет-банк, сайт корпоративный итд. так разве их просто нет?

были бы вы параноиком , тем более работая в банке ,не задавали бы таких вопросов.
Под линукс кейлогеры может и есть какие , но оценить от них вред можно только найдя их , установив и просмотрев.

А если у Вас на сервер акромя рута , будут еще пользователи ползать , тогда и начните , с изучения и попыток вживления кейлогера , от обычного локального пользователя в линуксе.
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
Denjs
Сообщения: 1685
ОС: SuSe 10.2

Re: защита от кейлоггеров

Сообщение Denjs »

ну параноику наверное можно посоветовать для защиты от кейлогеров логиниться с носимого, заведомо чистого ноутбука, физически подключаясь к серверу для логина к специальному ethernet-интерфейсу (желательно пломбируемому между сеансами подключения).
на котором ("интерфейсе" в смысле) разрешен ssh; и логиниться с ноутбука через ssh)
а на другие интерфейсы не давать никакого ssh ))))
QDroid - Среда исполнения и фреймворк для QtScript.
OTPD - Открытые драйвера промышленных принтеров чеков и этикеток (кроссплатформенная подсистема печати).
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: защита от кейлоггеров

Сообщение SLEDopit »

Denjs писал(а):
14.01.2009 23:49
ну параноику наверное можно посоветовать для защиты от кейлогеров логиниться с носимого, заведомо чистого ноутбука, физически подключаясь к серверу для логина к специальному ethernet-интерфейсу (желательно пломбируемому между сеансами подключения).
на котором ("интерфейсе" в смысле) разрешен ssh; и логиниться с ноутбука через ssh)
а на другие интерфейсы не давать никакого ssh ))))
жесть. даже у нас в банке такого нет :)
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: защита от кейлоггеров

Сообщение Ленивая Бестолочь »

жесть. даже у нас в банке такого нет smile.gif

аналогично :-)
вообще, если предположить, что существуют кейлогеры для линукса, то, для того, чтобы их поставить нужны будут права рута.
следовательно придется или узнать пароль рута, или проэксплойтить какой-нибудь сервис.
так что внимательно настройте все стандартные моменты безопасности (ограничение всяких излишеств у сервисов, агрессивная настройка iptables, установка integrit или аналога, установка сканера руткитов и т.п.)
сидите, читайте багтреки, регулярно обновляйтесь, читайте логи и все будет хорошо.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: защита от кейлоггеров

Сообщение sash-kan »

$ xev -id <id окна. узнать можно, например, с помощью xwininfo>
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: защита от кейлоггеров

Сообщение Ленивая Бестолочь »

$ xev -id <id окна. узнать можно, например, с помощью xwininfo>

если речь идет о вводе пароля рута, то в правильно настроенной системе это к иксам отношения не имеет.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: защита от кейлоггеров

Сообщение sash-kan »

Ленивая Бестолоч... писал(а):
16.01.2009 16:10
к иксам отношения не имеет
угу. программы, требующие ввода пароля, мы запускаем исключительно в screen-е и для ввода пароля переключаемся в консоль.
а там нас встречает lkl и (возможно. не совсем понятно из описания) consolekit. apt-cache show lkl consolekit.
Ленивая Бестолоч... писал(а):
16.01.2009 16:10
если речь идет
речь о том, что xev присутствует, вероятно, во всех инсталляциях X-сервера. и требуется лишь доступ к X-сессии.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: защита от кейлоггеров

Сообщение Ленивая Бестолочь »

ну - получается все сводится к ситуации "как в винде".
то бишь - кто попал в сессию юзера - тот ставит кейлогер.
т.к. запустить кейлогер для иксов нужен доступ к x-сессии юзера. и я бы не стал говорить "лишь доступ". насколько я понимаю - этот доступ без рута или пароля юзера не получить.

либо нужно заглянуть к юзеру в гости, и, пока он(а) будет ставить чайник - быстренько все запустить. но это уже человеческий фактор.

а lkl-ю разве не нужен рут для работы?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: защита от кейлоггеров

Сообщение sash-kan »

Ленивая Бестолоч... писал(а):
18.01.2009 18:32
либо нужно заглянуть к юзеру в гости, и, пока он(а) будет ставить чайник - быстренько все запустить. но это уже человеческий фактор.
гораздо элементарнее. проводя очередную консультацию, можно попросить (где-то в середине разборок) запустить «xhost +». вот вам доступ к X-сессии и готов. пока только с этого же компьютера.

а чтобы и по сети, конечно, подольше придётся юзера «поинструктировать».
в /etc/X11/xdm/Xservers (или где найдётся nolisten) надо убрать «-nolisten tcp». и dm, конечно, надо будет рестартовать.
поиск и замена одной командой:
$ sudo grep -lir '^[^#].*-nolisten[[:space:]]\+tcp' /etc/X11/|xargs sudo sed -i -e 's/^\([^#].*\)-nolisten[[:space:]]\+tcp\(.*\)$/\1\2/'

в общем, выполняйте все инструкции знакомого гуру, и он приведёт вас к счастью.
а так как вышеописанные действия легко автоматизируются, почаще запускайте программки/скриптики, которые найдёте в интернете.

уже страшно? (улыбка)
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: защита от кейлоггеров

Сообщение ford1813 »

Страсти какие то , а что кроме рута на данный сервер будут еще ползать люди?)))
тем более как было описано выше автором темы
Цитата :
т.к. интернет-банк, сайт корпоративный итд. так разве их просто нет?

Ужос )зарезервируйте и мне учетку тогда))))
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: защита от кейлоггеров

Сообщение Ленивая Бестолочь »

2 sash-kan
ну в общем человеческий фактор все таки играет здесь важную роль ;-)
и если админ этого сервера не сидит и не ждет, когда же его поломают, попивая чай с кренделями, то все будет хорошо (на худой конец для админа).

[offtop]
знаете, кого мы с вами мне напоминаем?
Когда я продаю старушке чудо песок для керасиновой лампы обещая безвзрывную работу -- я ей напомнинаю что надо следить за чистотой лампы и она никогда не взорвется
О.Генри

[offtop]
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: защита от кейлоггеров

Сообщение sash-kan »

Ленивая Бестолоч... писал(а):
19.01.2009 17:33
знаете, кого мы с вами мне напоминаем?
э, нет!
я, в отличие от Питерса, наоборот говорю, что заполучить у себя в машине keylogger не так уж и сложно.
социальная инженерия рулит. наверняка, все удачные взломы *nix-ов без неё не обходятся.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: