защита от кейлоггеров
Модераторы: SLEDopit, Модераторы разделов
-
tuxnn
- Сообщения: 10
- ОС: windows and linux
защита от кейлоггеров
Подскажите пожалуйста можно ли как-то в линуксе защититься от клавиатурных шпионов. Хоть и говорят, что линукс невосприимчив к вирусам, но все же при вводе пароля рута мало ли что может попасть на комп. хоть я и ставлю только пакеты с известных репозиториев. может виртуальная клавиатура?
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: защита от кейлоггеров
tuxnn писал(а): ↑14.01.2009 17:43Подскажите пожалуйста можно ли как-то в линуксе защититься от клавиатурных шпионов. Хоть и говорят, что линукс невосприимчив к вирусам, но все же при вводе пароля рута мало ли что может попасть на комп. хоть я и ставлю только пакеты с известных репозиториев. может виртуальная клавиатура?
Ну вы хоть один под линукс найдите, скиньте название нам , поставьте его у себя. И мы посмотрим. )
-
tuxnn
- Сообщения: 10
- ОС: windows and linux
Re: защита от кейлоггеров
может я и параноик )) никогда не боялся вообще вирусов в линуксе, просто прочитал пару статей что есть такая возможность. а мне желательно пароли не разглашать, т.к. интернет-банк, сайт корпоративный итд. так разве их просто нет?
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: защита от кейлоггеров
были бы вы параноиком , тем более работая в банке ,не задавали бы таких вопросов.
Под линукс кейлогеры может и есть какие , но оценить от них вред можно только найдя их , установив и просмотрев.
А если у Вас на сервер акромя рута , будут еще пользователи ползать , тогда и начните , с изучения и попыток вживления кейлогера , от обычного локального пользователя в линуксе.
-
Denjs
- Сообщения: 1685
- ОС: SuSe 10.2
Re: защита от кейлоггеров
ну параноику наверное можно посоветовать для защиты от кейлогеров логиниться с носимого, заведомо чистого ноутбука, физически подключаясь к серверу для логина к специальному ethernet-интерфейсу (желательно пломбируемому между сеансами подключения).
на котором ("интерфейсе" в смысле) разрешен ssh; и логиниться с ноутбука через ssh)
а на другие интерфейсы не давать никакого ssh ))))
на котором ("интерфейсе" в смысле) разрешен ssh; и логиниться с ноутбука через ssh)
а на другие интерфейсы не давать никакого ssh ))))
-
SLEDopit
- Модератор
- Сообщения: 4824
- Статус: фанат консоли (=
- ОС: GNU/Debian, RHEL
Re: защита от кейлоггеров
жесть. даже у нас в банке такого нетDenjs писал(а): ↑14.01.2009 23:49ну параноику наверное можно посоветовать для защиты от кейлогеров логиниться с носимого, заведомо чистого ноутбука, физически подключаясь к серверу для логина к специальному ethernet-интерфейсу (желательно пломбируемому между сеансами подключения).
на котором ("интерфейсе" в смысле) разрешен ssh; и логиниться с ноутбука через ssh)
а на другие интерфейсы не давать никакого ssh ))))
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
The more you believe you don't do mistakes, the more bugs are in your code.
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: защита от кейлоггеров
жесть. даже у нас в банке такого нет smile.gif
аналогично :-)
вообще, если предположить, что существуют кейлогеры для линукса, то, для того, чтобы их поставить нужны будут права рута.
следовательно придется или узнать пароль рута, или проэксплойтить какой-нибудь сервис.
так что внимательно настройте все стандартные моменты безопасности (ограничение всяких излишеств у сервисов, агрессивная настройка iptables, установка integrit или аналога, установка сканера руткитов и т.п.)
сидите, читайте багтреки, регулярно обновляйтесь, читайте логи и все будет хорошо.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: защита от кейлоггеров
$ xev -id <id окна. узнать можно, например, с помощью xwininfo>
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: защита от кейлоггеров
$ xev -id <id окна. узнать можно, например, с помощью xwininfo>
если речь идет о вводе пароля рута, то в правильно настроенной системе это к иксам отношения не имеет.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: защита от кейлоггеров
угу. программы, требующие ввода пароля, мы запускаем исключительно в screen-е и для ввода пароля переключаемся в консоль.
а там нас встречает lkl и (возможно. не совсем понятно из описания) consolekit. apt-cache show lkl consolekit.
речь о том, что xev присутствует, вероятно, во всех инсталляциях X-сервера. и требуется лишь доступ к X-сессии.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: защита от кейлоггеров
ну - получается все сводится к ситуации "как в винде".
то бишь - кто попал в сессию юзера - тот ставит кейлогер.
т.к. запустить кейлогер для иксов нужен доступ к x-сессии юзера. и я бы не стал говорить "лишь доступ". насколько я понимаю - этот доступ без рута или пароля юзера не получить.
либо нужно заглянуть к юзеру в гости, и, пока он(а) будет ставить чайник - быстренько все запустить. но это уже человеческий фактор.
а lkl-ю разве не нужен рут для работы?
то бишь - кто попал в сессию юзера - тот ставит кейлогер.
т.к. запустить кейлогер для иксов нужен доступ к x-сессии юзера. и я бы не стал говорить "лишь доступ". насколько я понимаю - этот доступ без рута или пароля юзера не получить.
либо нужно заглянуть к юзеру в гости, и, пока он(а) будет ставить чайник - быстренько все запустить. но это уже человеческий фактор.
а lkl-ю разве не нужен рут для работы?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: защита от кейлоггеров
гораздо элементарнее. проводя очередную консультацию, можно попросить (где-то в середине разборок) запустить «xhost +». вот вам доступ к X-сессии и готов. пока только с этого же компьютера.Ленивая Бестолоч... писал(а): ↑18.01.2009 18:32либо нужно заглянуть к юзеру в гости, и, пока он(а) будет ставить чайник - быстренько все запустить. но это уже человеческий фактор.
а чтобы и по сети, конечно, подольше придётся юзера «поинструктировать».
в /etc/X11/xdm/Xservers (или где найдётся nolisten) надо убрать «-nolisten tcp». и dm, конечно, надо будет рестартовать.
поиск и замена одной командой:
$ sudo grep -lir '^[^#].*-nolisten[[:space:]]\+tcp' /etc/X11/|xargs sudo sed -i -e 's/^\([^#].*\)-nolisten[[:space:]]\+tcp\(.*\)$/\1\2/'
в общем, выполняйте все инструкции знакомого гуру, и он приведёт вас к счастью.
а так как вышеописанные действия легко автоматизируются, почаще запускайте программки/скриптики, которые найдёте в интернете.
уже страшно? (улыбка)
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: защита от кейлоггеров
Страсти какие то , а что кроме рута на данный сервер будут еще ползать люди?)))
тем более как было описано выше автором темы
Цитата :
т.к. интернет-банк, сайт корпоративный итд. так разве их просто нет?
Ужос )зарезервируйте и мне учетку тогда))))
тем более как было описано выше автором темы
Цитата :
т.к. интернет-банк, сайт корпоративный итд. так разве их просто нет?
Ужос )зарезервируйте и мне учетку тогда))))
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: защита от кейлоггеров
2 sash-kan
ну в общем человеческий фактор все таки играет здесь важную роль ;-)
и если админ этого сервера не сидит и не ждет, когда же его поломают, попивая чай с кренделями, то все будет хорошо (на худой конец для админа).
[offtop]
знаете, кого мы с вами мне напоминаем?
[offtop]
ну в общем человеческий фактор все таки играет здесь важную роль ;-)
и если админ этого сервера не сидит и не ждет, когда же его поломают, попивая чай с кренделями, то все будет хорошо (на худой конец для админа).
[offtop]
знаете, кого мы с вами мне напоминаем?
Когда я продаю старушке чудо песок для керасиновой лампы обещая безвзрывную работу -- я ей напомнинаю что надо следить за чистотой лампы и она никогда не взорвется
О.Генри
[offtop]
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: защита от кейлоггеров
э, нет!
я, в отличие от Питерса, наоборот говорю, что заполучить у себя в машине keylogger не так уж и сложно.
социальная инженерия рулит. наверняка, все удачные взломы *nix-ов без неё не обходятся.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог