Linux, trojan in un server IRCla redazione 
16 giu 2010, 12.53
 Chiudi
Apri tutti i messaggi16 giu 2010, 13.37permalink
16 giu 2010, 16.59permalink
17 giu 2010, 11.58permalink
17 giu 2010, 12.02permalink
17 giu 2010, 12.08permalink
17 giu 2010, 14.13permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 13.44permalink
16 giu 2010, 13.58permalink
16 giu 2010, 14.01permalink
17 giu 2010, 11.30permalink
17 giu 2010, 12.08permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 14.25permalink
16 giu 2010, 14.27permalink
17 giu 2010, 11.57permalink
17 giu 2010, 12.13permalink
17 giu 2010, 12.18permalink
17 giu 2010, 12.24permalink
17 giu 2010, 12.27permalink
17 giu 2010, 12.29permalink
17 giu 2010, 12.32permalink
17 giu 2010, 12.34permalink
17 giu 2010, 12.44permalink
17 giu 2010, 12.35permalink
17 giu 2010, 12.39permalink
17 giu 2010, 13.14permalink
17 giu 2010, 15.45permalink
17 giu 2010, 12.27permalink
17 giu 2010, 12.28permalink
17 giu 2010, 15.47permalink
17 giu 2010, 15.50permalink
17 giu 2010, 16.02permalink
17 giu 2010, 16.03permalink
17 giu 2010, 16.04permalink
17 giu 2010, 14.45permalink
17 giu 2010, 14.51permalink
17 giu 2010, 15.03permalink
17 giu 2010, 15.05permalink
17 giu 2010, 15.16permalink
17 giu 2010, 16.20permalink
16 giu 2010, 14.37permalink
17 giu 2010, 09.14permalink
17 giu 2010, 10.51permalink
17 giu 2010, 13.10permalink
16 giu 2010, 14.54permalink
16 giu 2010, 16.22permalink
16 giu 2010, 16.28permalink
16 giu 2010, 16.32permalink
16 giu 2010, 17.01permalink
16 giu 2010, 18.05permalink
16 giu 2010, 19.44permalink
16 giu 2010, 21.57permalink
17 giu 2010, 01.35permalink
16 giu 2010, 16.46permalink
16 giu 2010, 16.53permalink
16 giu 2010, 17.19permalink
16 giu 2010, 17.28permalink
16 giu 2010, 17.46permalink
16 giu 2010, 18.59permalink
17 giu 2010, 09.06permalink
17 giu 2010, 09.33permalink
17 giu 2010, 09.40permalink
17 giu 2010, 10.59permalink
17 giu 2010, 11.10permalink
17 giu 2010, 13.53permalink
17 giu 2010, 13.55permalink
17 giu 2010, 13.58permalink
17 giu 2010, 14.12permalink
17 giu 2010, 14.25permalink
17 giu 2010, 14.12permalink
17 giu 2010, 14.22permalink
17 giu 2010, 19.43permalink
18 giu 2010, 09.30permalink
18 giu 2010, 10.50permalink
18 giu 2010, 12.21permalink
16 giu 2010, 17.39permalink
17 giu 2010, 01.32permalink
17 giu 2010, 09.11permalink
17 giu 2010, 09.51permalink
17 giu 2010, 10.04permalink
17 giu 2010, 10.53permalink
17 giu 2010, 09.16permalink
16 giu 2010, 19.33permalink
16 giu 2010, 21.53permalink
17 giu 2010, 01.31permalink
17 giu 2010, 10.54permalink
16 giu 2010, 17.09permalink
16 giu 2010, 16.29permalink
16 giu 2010, 18.12permalink
16 giu 2010, 18.27permalink
16 giu 2010, 19.35permalink
16 giu 2010, 22.51permalink
16 giu 2010, 23.05permalink
17 giu 2010, 01.28permalink
17 giu 2010, 10.55permalink
17 giu 2010, 13.21permalink
17 giu 2010, 14.09permalink
17 giu 2010, 01.28permalink
16 giu 2010, 22.44permalink
17 giu 2010, 10.04permalink
17 giu 2010, 15.53permalink
21 giu 2010, 15.30permalink
17 giu 2010, 11.31permalink
17 giu 2010, 11.49permalink
17 giu 2010, 12.57permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 14.50permalink
16 giu 2010, 16.40permalink
16 giu 2010, 17.30permalink
17 giu 2010, 00.46permalink
17 giu 2010, 11.32permalink
17 giu 2010, 11.48permalink
17 giu 2010, 11.58permalink
17 giu 2010, 14.47permalink
17 giu 2010, 14.52permalink
17 giu 2010, 15.04permalink
17 giu 2010, 15.08permalink
17 giu 2010, 15.18permalink
17 giu 2010, 15.24permalink
17 giu 2010, 15.27permalink
17 giu 2010, 15.41permalink
17 giu 2010, 15.43permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 15.58permalink
16 giu 2010, 16.57permalink
16 giu 2010, 17.54permalink
16 giu 2010, 19.30permalink
17 giu 2010, 11.57permalink
17 giu 2010, 12.11permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 19.07permalink
16 giu 2010, 20.55permalink
17 giu 2010, 11.59permalink
17 giu 2010, 15.06permalink
17 giu 2010, 15.11permalink
17 giu 2010, 15.20permalink
17 giu 2010, 15.31permalink
17 giu 2010, 15.44permalink
17 giu 2010, 15.48permalink
17 giu 2010, 16.03permalink
17 giu 2010, 16.06permalink
17 giu 2010, 16.10permalink
17 giu 2010, 16.12permalink
17 giu 2010, 16.16permalink
17 giu 2010, 16.18permalink
17 giu 2010, 16.10permalink
17 giu 2010, 16.12permalink
17 giu 2010, 16.13permalink
17 giu 2010, 16.15permalink
17 giu 2010, 16.17permalink
17 giu 2010, 16.19permalink
17 giu 2010, 16.23permalink
17 giu 2010, 16.26permalink
17 giu 2010, 16.27permalink
17 giu 2010, 16.29permalink
17 giu 2010, 16.30permalink
17 giu 2010, 16.33permalink
17 giu 2010, 16.39permalink
17 giu 2010, 16.43permalink
17 giu 2010, 16.46permalink
17 giu 2010, 16.47permalink
17 giu 2010, 16.48permalink
17 giu 2010, 16.49permalink
17 giu 2010, 16.51permalink
17 giu 2010, 16.58permalink
17 giu 2010, 17.01permalink
17 giu 2010, 17.03permalink
17 giu 2010, 17.05permalink
17 giu 2010, 16.51permalink
17 giu 2010, 16.53permalink
17 giu 2010, 17.00permalink
17 giu 2010, 17.02permalink
17 giu 2010, 17.03permalink
18 giu 2010, 10.54permalink
17 giu 2010, 16.54permalink
17 giu 2010, 16.59permalink
17 giu 2010, 17.00permalink
17 giu 2010, 17.02permalink
17 giu 2010, 17.24permalink
18 giu 2010, 09.29permalink
18 giu 2010, 10.46permalink
18 giu 2010, 10.58permalink
18 giu 2010, 11.44permalink
18 giu 2010, 16.13permalink
18 giu 2010, 18.31permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 21.05permalink
16 giu 2010, 23.06permalink
17 giu 2010, 08.36permalink
17 giu 2010, 16.02permalink
18 giu 2010, 07.20permalink
17 giu 2010, 09.07permalink
17 giu 2010, 09.23permalink
17 giu 2010, 11.10permalink
21 giu 2010, 14.33permalink
 Chiudi
Apri tutti i messaggi17 giu 2010, 09.33permalink
17 giu 2010, 10.36permalink
17 giu 2010, 10.46permalink
17 giu 2010, 10.55permalink
17 giu 2010, 11.14permalink
17 giu 2010, 11.36permalink
17 giu 2010, 11.45permalink
17 giu 2010, 12.08permalink
17 giu 2010, 12.14permalink
17 giu 2010, 12.25permalink
17 giu 2010, 13.11permalink
17 giu 2010, 13.43permalink
17 giu 2010, 14.02permalink
17 giu 2010, 14.13permalink
17 giu 2010, 14.29permalink
17 giu 2010, 14.41permalink
- Scritto da: Uau (TM)
> - Scritto da: markoer
> > In realtà il "tizio" ha ragione... sei tu che
> > devi provare il contrario. Postare due link a
> > due vulnerabilità di Linux, quando Windows ne
> > ha centinaia se non migliaia, è come cercare
> > di nascondersi dietro un dito.

> Io a dire il vero mi riferivo a IIS e non
> "strettamente" a Windows. Considerando comunque
> un buon Windows Server aggiornato, come minimo
> 2003 R2 meglio ovviamente se 2008 R2 ti sfido a
> dimostrare il contrario: è più vulnerabile di un
> server con su RedHat? Hai delle fonti a tal
> proposito?

Bhe, visto che citi red hat: cos'a di simile windows server ad AppArmor ? che comunque e' inferiore al completo Selinux ?

> > Detto questo, non esistono, che io
> > sappia - ed io
> > lavoro nella sicurezza, dovrei saperlo Sorride -
> > statistiche veramente attendibili circa quali
> > sistemi vengano maggiormente bucati, per il
> > semplice motivo che nessuna azienda verrà mai a
> > dire in giro di essere stata bucata...

> Su questo non ci piove.
> Fatto sta che ad oggi esistono vulnerabilità note
> per Apache, per IIS no.
> Che poi sia difficile sfruttarle è un altro paio
> di maniche, ma direi che è una buona base di
> partenza.

Cioe' meglio meno falle facilmente sfruttabili ?
Rotola dal ridere

> > quello che
> > è certo è che Windows ha molte, molte più
> > vulnerabilità, ed il patch management è
> > molto più complicato e problematico che
> > su Linux,

> Vero.
>
> > quindi è
> > molto più facile incontrare sistemi Windows
> > vulnerabili che non Linux.

> Falso.
> E' estremamente più facile trovare sistemi linux
> non aggiornati; un paio di anni fa, ad esempio,
> ho avuto modo di collaborare con un'azienda che
> aveva web server su slackware non aggiornate da
> 4-5 anni (e ti assicuro che non era un'azienda
> piccola).
> Ricordo poi che all'Università il web server
> (debian) con su il sito dei rappresentanti è
> stato clamorosamente trapanato e la motivazione
> era semplice: 2 anni senza ALCUN
> update.
> Perchè mentre su Windows si è abituati ad
> attacchi e le precauzioni vengono sempre prese su
> linux non è altrettanto vero e spesso si viene
> beccati con le braghe
> calate.
> Ovviamente queste sono cose tipiche in Italia, un
> po' meno per fortuna
> all'estero.
>
> > Per quanto mi riguarda personalmente... Ieri ho
> > giusto fatto il reboot dei miei server Windows,
> > avendo dovuto installare 24 (VENTIQUATTRO)
> > patch... LOL.
>
> Erano TUTTE e 24 necessarie?
> Voglio dire, se quel sistema ha su SQL Server è
> buona norma che sia assolutamente isolato da
> internet! Quale di quelle 24 patch era DAVVERO
> necessaria? Con una buona infrastruttura
> probabilmente
> nessuna...
>
> > Per fortuna cambierò il software e
> > passeremo ad uno basato su Linux/Oracle invece
> di
> > Windows/SQL Server, così almeno non dovrò
> > riavviare il sistema per ogni
> > patch!
> >
>
> Io avrei preferito un bel cluster di macchine
> Windows, semplice semplice: risparmio e velocità
> di migrazione assicurati. Downtime comunque
> azzerati.
> Questione di scelte.
krane
19.003
 
 
17 giu 2010, 15.00permalink
17 giu 2010, 15.29permalink
17 giu 2010, 15.35permalink
17 giu 2010, 15.44permalink
18 giu 2010, 20.20permalink
17 giu 2010, 12.53permalink
17 giu 2010, 14.00permalink
17 giu 2010, 14.08permalink
17 giu 2010, 14.19permalink
17 giu 2010, 15.15permalink
18 giu 2010, 09.55permalink
17 giu 2010, 16.13permalink
17 giu 2010, 16.20permalink
17 giu 2010, 16.57permalink
18 giu 2010, 09.11permalink
18 giu 2010, 09.44permalink
17 giu 2010, 16.52permalink
18 giu 2010, 08.46permalink
18 giu 2010, 09.57permalink
18 giu 2010, 10.14permalink
18 giu 2010, 20.23permalink
17 giu 2010, 14.07permalink
17 giu 2010, 11.18permalink
17 giu 2010, 11.08permalink