Вы не вошли.


Вне форума


А просто отметить соответствующий крыжик и в поле рядом вписать имя пользователя значит низзя?
и что? Вы просили легкое и непринужденное решение
Чем это не легкое и не непринужденное?
Насчет низзя - можно, сторонними утилитами RunAs Professional, например.
Отредактировано kenzzzooo (17-09-12 13:22:04)
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


Да, похоже крутая это штука windows, мощно извилины разглаживает.
А для вхождения в Linux-среду требование - их отсутствие.
Детсад не разводим, хорошо?
Ещё раз, на хрена мне его вообще изучать?
Откуда я знаю, это Вы тут рассказывали про изучение пакетов...
Мест, откуда можно потенциально нагадить, в линуксе раз-два и обчёлся.
Драйверы, подмена разделяемых библиотек, демоны, планировщик, автозагрузка... Да как и в винде, в общем-то...
Сделать соответствующую проверку никакого труда не представляет. В качестве примера:
Ну, да. А установочные скрипты все всегда отключают, поэтому вреда от них нет и быть не может. Сколько можно, а? Если Вы такой умный - честь Вам и хвала, но на всех пользователей Linux проецировать Ваши тайные знания не надо.
Если же программа в такие места не лезет — значит поставить можно, но на всякий случай делать её запуск от имени юзера с сильно урезанными правами.
См. выше. Можно, только никто этим заморачиваться не будет.
Вне форума


Windows - это другая система. Забудьте о своих линукс-привычках при использовании Windows!
Меняем здесь Windows на линукс, а линукс на Windows и утверждение остаётся верным. Что я и пытаюсь донести до местных карманчей, но до них почему то не доходит. Они считают что везде должно быть как в Божественной.
Чем это не легкое и не непринужденное?
Может быть, но на мой взгляд вот это
будет несколько полегче.
Yesterday it worked.
Today it is not working.
Windows is like that.
Вне форума


А просто отметить соответствующий крыжик и в поле рядом вписать имя пользователя значит низзя?
admilink
Вне форума


Может быть, но на мой взгляд вот это
Иккуна, а теперь покажи нам такие же красивые картиночки для всех over 9000 линуксовых ДЕ. Или уж хотя бы для основных - гном2/3, крыса, юнити и прочих.
Ну на мой взгляд засорение происходит от установки/удаления програм, использования програм, и просто самих ошибок в по.На опере когдато(не понмю точно) был глюк когда она с каждым днём жрала памятивсё больше.здесь принцип очень похож.используя какой либо софт в виндовсе он портится.у меня реально рекорд 1.5 года на ХР без переустановки. © OpenMind
Вне форума


Может быть, но на мой взгляд вот это
будет несколько полегче.
На мой взгляд вот это - костыль, когда секьюрити принципалы плодятся, как мухи в говне, потому что система - решето кривое и не может предоставить адекватного уровня защиты без таких зверских костылей.
Вне форума


ikkunan salvataja, нет, я все еще продолжаю не понимать к чему вы все это постите. Изучение пакетов, запуск от другого пользователя. Все это хорошо, но на практике никто кроме вас этим заморачиваться не будет.
Речь в данной теме не о том, какой вы продвинутый или как удобно можно все сделать в _______ (нужное вставить).
В данной теме речь о простых пользователях, которые хотят включить компьютер в розетку и работать (играть, пинать хуи и т.д. и т.п.) не обращаясь к настройкам сложнее смены обоев для рабочего стола. Вот они как раз и беззащитны. В данной теме уже было доказано, как можно легко и непринужденно закинуть на комп пользователя какой угодно малвари, также как вы имели возможность убедиться, что линукс пользователи, как и все остальные, тянут все без разбора. О каких подписях и проверках вы говорите?
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Вне форума


Может быть, но на мой взгляд вот это
будет несколько полегче.
И вообще, ололо, окошки и свистоперделки. Я Вас сейчас ткну носом в mmc, и мы пройдёмся по всем пунктам, которые нельзя через гуй сделать в Linux.
Вне форума


будет несколько полегче.
ikkunan salvataja, объясните мне, пожалуйста, ЗАЧЕМ вообще мне ПОСТОЯННО запускать программу от имени другого пользователя?
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


"Так есть ли вирусы для Linux?
Найти какое-то упоминание о массовом заражении пользователей Linux в «прэссе» мне так и не удалось, зато удалось найти следы бурной «вирусной активности» датирующейся аж 2006 годом.
Связана она с уже упомянутой уязвимостью в Exim (CVE-2010-4344), на одном из серверов к которым у меня был доступ я нашел презабавную связку эксплоит+бэкдор, которые тут же начал исследовать. Благодаря им я разобрался с тем как же пользоваться отладчиками, а также как работают уязвимости на переполнении буфера, в результате родилась статья Давайте займемся реверс инжинирингом (вторую часть которой я все никак не напишу ). В процессе исследования я нашел пару ярких признаков этой связки и начал гуглить… Обратите внимание что упомянутое CVE датируется 2010 годом (!) однако в различных списках рассылки я находил упоминания датирующиеся 2006 (!!) годом. Т.е. получается что вирус бродил по сети более 5 лет и никто об этом не знал, видимо из-за того что никто полученные мощности ни для чего серьезного не использовал.
Получается удручающая картина, вирусы как бы есть, но о них как бы никто не знает
К чему я это все?
Как я уже писал в первой статье цикла, основная цель — показать что толки об абсолютной безопасности Linux, это величайшее заблуждение, просто пока за этот вопрос никто не брался основательно. Тоже самое касается и антивирусов для Linux которые якобы «не нужны», пока.
Поэтому господа, будьте бдительно, регулярно обновляйтесь и ставьте софт только из проверенных источников! " stproject.info/blog/?p=2019
Отредактировано selenscy (17-09-12 14:02:47)
База сама по себе сплошной скрипт (с) AleksK
При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка 
Вне форума


selenscy, бля таки проверяют пакеты, вот ссыль linux.org.ua/cgi-bin/yabb/YaBB.pl?num=1347043900/1#1 просьба перейти через гугл переводчик, там Украинским языком
Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)
У винды тоже есть репозиторий — Торрентс.ру.
Вне форума


Вот еще один пример в копилку. Тем, кто любит требовать реальные случаи заражения компьютеров под управлением GNU/Linux, будет особенно интересно:
forum.ubuntu.ru/index.php?topic=201969.0;topicseen
Пользователь пишет:
Вляпался в яму, подложенную Opyum Team: появились файлы /bin/f и /bin/i которые чего-то там делают при загрузке. Здесь нашёл обсуждение проблемы. Рецепт вроде бы прост, нужно всего-то удалить эти файлы и подправить /etc/crontab.
Однако, файлы не поддаются удалению и редактированию! Рутовых прав недостаточно для удаления и редактирования. Более того, они не поддаются даже если загрузить с флешки и попытаться ковырнуть их с незаражённого экземпляра ОС.
Посредством tasksel установил «Virtual Machine host», оно тянет за собой сервер SSH. На Федоре я его глушил, а тут не досмотрел. Дальше и так понятно, слабый админский пароль и так далее
Конечно, возможно влезли через Apache или MySQL (если это вообще возможно в дефолтном варианте, я-то их использую только локально) но скорее всего через SSH.
При загрузке компьютера заметил некий процесс «f», который минуту или две после старта системы сильно нагружает процессор. Решил посмотреть список процессов, нашёл там нечто, с командной строкой «/bin/f Opyum Team», запущенное от рута. Потыкался в гугл, нашёл ссылки. Дальнейшую историю вы знаете.
Причём пользователь, по-видимому, отнюдь не чайник, который устанавливал нескучные обои из неподписанного пакета. Но, тем не менее, стал участником ботнета. Какие ещё пруфы существования малвари нужны?
В итоге пользователь столкнулся с тем, что средств для удаления малвари попросту нет. Остаётся один железный выход - переустанавливать систему.
PS По-моему, в этой ситуации имеет место некая ирония судьбы, учитывая частые заявления о "вечно глючащей дырявой винде, которую нужно каждый месяц переустанавливать из-за вирусов".
Вне форума


Какие ещё пруфы существования малвари нужны?
В данном случае это не малварь, а банальный брут-форс.
В итоге пользователь столкнулся с тем, что средств для удаления малвари попросту нет.
Какие средства будет использовать виндеец в такой же ситуации? Это после того, как будет подобран его админский пароль и в систему будет установлена куча гадости, которую не один антивирус не определит как вирус, поскольку ставилось оно вполне легально.
Причём пользователь, по-видимому, отнюдь не чайник,
Да уж, не чайник. Не чайник не откроет рутовый доступ по ssh для рута. А если и откроет, то с другим типом аутенфикации. Кстати, тут на днях парочка местных карманчей пыталась меня побрутфорсить, пусть расскажут как им это удалось.
Yesterday it worked.
Today it is not working.
Windows is like that.
Вне форума


В данном случае это не малварь, а банальный брут-форс.
А это достоверно неизвестно, уж извините. Да и какая разница? Вредоносный код в системе есть, а избавляться от него нечем.
Добавлено спустя 01 мин 07 с:
и в систему будет установлена куча гадости, которую не один антивирус не определит как вирус, поскольку ставилось оно вполне легально.
С этого момента можно поподробнее?
Вне форума


Я что-то вообще не понимаю сути разговора. Пакеты подписаны. Неподписаные пакеты адекватные люди не ставят. Все.
И сколько вокруг тебя адекватных людей? Таких, кто готов сидеть в рамках репозитариев и юзать древние проги когда их друзья имеют под рукой всё современное? Суть разговора в том, что, с одной стороны, людям нужно больше, чем могут предоставить линуховые репозитарии и, с другой стороны, в линухе нет средств проверки "левых" пакетов на зловреды. Пользователь просто не поймёт, что у него система чем-то заражена. А если и поймёт - выковырять качественного зловреда из системы будет очень непросто, ведь он установился в составе пакета и задал для себя все нужные права.
Мест, откуда нельзя гарантированно нагадить, в линуксе раз-два и обчёлся.
/fixed
Кстати, точно так же, как и в винде. Но в винде с этим все свыклись и существует комплекс мер безопасности для предотвращения вреда от вирусов, троянов и прочей малвари. А линукс - система, в которой "вирусов нет". Со всеми вытекающими в виде отсутствия удобных и простых средств безопасности.
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


Да уж, не чайник.
Да уж не чайник. А властелин терминала и повелитель консоли - могучий воин линупса,былинный богатырь Aкуна.
А если и откроет, то с другим типом аутенфикации.
Токма новообращеные линупсяне не знают,что такое аутенфикации.
Cкучно по 4 кругу.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4
Вне форума


А властелин терминала и повелитель консоли - могучий воин линупса
Я тут на досуге, крутой софтик обнаружил вообще пушка. Терминатор называется (SIC!!)
Ну что виндузня, завидно?
Отредактировано Рыбный пирог (17-09-12 19:51:22)
Вне форума


Ну что виндузня, завидно?
А шо это? Буквы какие то и цифры, оно деньги печатает? Если нет то нинужно,глаза болят от одного вида этого чуда.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4
Вне форума


А это достоверно неизвестно, уж извините
Что достоверно неизвестно? Что такое Opyum Team? Ну погугли.
С этого момента можно поподробнее?
Можно. Если я антивирусу подсуну виндовый драйвер устройства дающий прямой доступ к портам, он его как вирус определит или нет?
Yesterday it worked.
Today it is not working.
Windows is like that.
Вне форума


UPS, это весьма хреновый тайлинг. Нормальный тайлинг предоставляет тот же awesome.
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума


А шо это? Буквы какие то и цифры, оно деньги печатает? Если нет то нинужно,глаза болят от одного вида этого чуда.
Представьте что на 8 рабочих столах эата хуита крутится, и вгет скачивате 100500 дистров, и ты почту брутфорчишь у виндузятников тупых, и ядро канпилишь ...нет сразу пять ядер, в общем круто, ты не шаришь.
Вне форума


А шо это? Буквы какие то и цифры, оно деньги печатает?
Печатает-печатает. При должном подходе. Есть подозрение, что это набор инструментов для управления ботнетом.
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


Есть подозрение, что это набор инструментов для управления ботнетом.
Да нет, просто мультиоконный эмулятор терминала, ужа что с ним делать решайте сами, думаю он безусловно кому то нужен, ну или кому то нравится об этом думать.
Вне форума


Представьте что на 8 рабочих столах эата хуита крутится, и вгет скачивате 100500 дистров, и ты почту брутфорчишь у виндузятников тупых, и ядро канпилишь ...нет сразу пять ядер, в общем круто, ты не шаришь.
Да ты шо! Класс! Если я линукс поставлю я тоже так смогу? Ну эта, я канешна туплю ,но в реале оно как насчет денег то? Ну там на машину заработать новую или ремонт какой.Как там за ядры и почту налом платят и деньги из принтера вылазют? Да?
Добавлено спустя 02 мин 18 с:
Печатает-печатает. При должном подходе. Есть подозрение, что это набор инструментов для управления ботнетом.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4
Вне форума
[ Сгенерировано за 0.014 сек, 7 запросов выполнено - Использовано памяти: 1.83 Мбайт (Пик: 1.91 Мбайт) ]