<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[דיבוג החור שדרכו הגיע הוירוס של הביטקוין]]></title><description><![CDATA[<p dir="auto">בהמשך לאשכול ה<a href="https://tchumim.com/topic/13330/%D7%96%D7%9C%D7%99%D7%92%D7%AA-%D7%96%D7%99%D7%9B%D7%A8%D7%95%D7%9F-ubuntu/6">זה</a>.<br />
איזה לוגים אני צריך לדבג, רק של האפאצ'י?<br />
ומה אני צריך לחפש בהם? (ואיך - אם יש המלצות?)<br />
אשמח לכל הכוונה.<br />
תודה.</p>
]]></description><link>https://tchumim.com/topic/13363/דיבוג-החור-שדרכו-הגיע-הוירוס-של-הביטקוין</link><generator>RSS for Node</generator><lastBuildDate>Mon, 13 Apr 2026 20:27:13 GMT</lastBuildDate><atom:link href="https://tchumim.com/topic/13363.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 26 May 2022 20:15:52 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to דיבוג החור שדרכו הגיע הוירוס של הביטקוין on Sun, 29 May 2022 10:46:05 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/%D7%97%D7%92%D7%99">@<bdi>חגי</bdi></a> לא חושב שמדובר בניצול פרצה ותיקה וקל וחומר לא בחור אבטחה טרי.<br />
סביר מאוד שזה תוסף או כלי שהותקן ופשוט מנצל את משתמשיו.<br />
זה אמור להיות משהו שלא במאגר הרשמי של אובנטו, ובהחלט מתאים להיות תוסף קהילתי של פורום ויכול להיות התקנה שוגגת של כלי אחר ממקורו לא אמין במיוחד.</p>
]]></description><link>https://tchumim.com/post/140535</link><guid isPermaLink="true">https://tchumim.com/post/140535</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Sun, 29 May 2022 10:46:05 GMT</pubDate></item><item><title><![CDATA[Reply to דיבוג החור שדרכו הגיע הוירוס של הביטקוין on Fri, 27 May 2022 10:00:26 GMT]]></title><description><![CDATA[<p dir="auto">למה החלטת שזה הגיע דרך אפאצ'י, זה השירות היחידי שפתוח שם?<br />
לאחר מעשה זה יותר קשה לדבג, יכול להיות שזה אפילו עדכון אבטחה שלא עדכנת לפרצה ידועה (log4j\pwnkit וכו').<br />
ליתר ביטחון כדי שהוירוס לא יחזור, תבדוק אם יש לך פורטים פתוחים מאזינים (עם lsof\netstat) שאתה לא מצפה שיהיו.</p>
<p dir="auto">אם צימצמת את זה לאפשרות שאכן מדובר באפאצ'י, זה גם אומר שהם הצליחו לבצע הסלמת הרשאות (אולי pwnkit?) ואז תחפש את כל ה404 בלוגים של אפאצ'י, תגלה אם מישהו ניסה לסרוק את הגירסה שלך או כתובות ששכחת לחסום.</p>
<p dir="auto">ותמיד יש סיכוי שאצלך הכל בסדר גמור לנפלת קרבן ל-0day בספריה שאתה תלוי בה, דברים כאלו קורים.</p>
]]></description><link>https://tchumim.com/post/140517</link><guid isPermaLink="true">https://tchumim.com/post/140517</guid><dc:creator><![CDATA[חגי]]></dc:creator><pubDate>Fri, 27 May 2022 10:00:26 GMT</pubDate></item></channel></rss>