דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. דיבוג החור שדרכו הגיע הוירוס של הביטקוין

דיבוג החור שדרכו הגיע הוירוס של הביטקוין

מתוזמן נעוץ נעול הועבר תכנות
3 פוסטים 3 כותבים 147 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • chagoldC מנותק
    chagoldC מנותק
    chagold
    כתב ב נערך לאחרונה על ידי chagold
    #1

    בהמשך לאשכול הזה.
    איזה לוגים אני צריך לדבג, רק של האפאצ'י?
    ומה אני צריך לחפש בהם? (ואיך - אם יש המלצות?)
    אשמח לכל הכוונה.
    תודה.

    תגובה 1 תגובה אחרונה
    1
    • חגיח מנותק
      חגיח מנותק
      חגי
      כתב ב נערך לאחרונה על ידי
      #2

      למה החלטת שזה הגיע דרך אפאצ'י, זה השירות היחידי שפתוח שם?
      לאחר מעשה זה יותר קשה לדבג, יכול להיות שזה אפילו עדכון אבטחה שלא עדכנת לפרצה ידועה (log4j\pwnkit וכו').
      ליתר ביטחון כדי שהוירוס לא יחזור, תבדוק אם יש לך פורטים פתוחים מאזינים (עם lsof\netstat) שאתה לא מצפה שיהיו.

      אם צימצמת את זה לאפשרות שאכן מדובר באפאצ'י, זה גם אומר שהם הצליחו לבצע הסלמת הרשאות (אולי pwnkit?) ואז תחפש את כל ה404 בלוגים של אפאצ'י, תגלה אם מישהו ניסה לסרוק את הגירסה שלך או כתובות ששכחת לחסום.

      ותמיד יש סיכוי שאצלך הכל בסדר גמור לנפלת קרבן ל-0day בספריה שאתה תלוי בה, דברים כאלו קורים.

      dovidD תגובה 1 תגובה אחרונה
      2
      • dovidD מנותק
        dovidD מנותק
        dovid ניהול
        השיב לחגי ב נערך לאחרונה על ידי dovid
        #3

        @חגי לא חושב שמדובר בניצול פרצה ותיקה וקל וחומר לא בחור אבטחה טרי.
        סביר מאוד שזה תוסף או כלי שהותקן ופשוט מנצל את משתמשיו.
        זה אמור להיות משהו שלא במאגר הרשמי של אובנטו, ובהחלט מתאים להיות תוסף קהילתי של פורום ויכול להיות התקנה שוגגת של כלי אחר ממקורו לא אמין במיוחד.

        מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

        בכל נושא אפשר ליצור קשר dovid@tchumim.com

        תגובה 1 תגובה אחרונה
        2

        בא תתחבר לדף היומי!
        • התחברות

        • אין לך חשבון עדיין? הרשמה

        • התחברו או הירשמו כדי לחפש.
        • פוסט ראשון
          פוסט אחרון
        0
        • דף הבית
        • קטגוריות
        • פוסטים אחרונים
        • משתמשים
        • חיפוש
        • חוקי הפורום