<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_1_subsect_10_thread_41030"  />
<title>rulinux.net - Новости - Security - В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Новости - Security - В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#194073</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#194073</guid>
<pubDate>Thu, 20 Mar 2014 07:33:14 +0400</pubDate>
<description><![CDATA[<p><i>>Но ты видел, чтобы в случае косяков всех подписантов выебали в меру их ответственности?</i><br><br><br>Канешна :) система на то и система что даже ебля ответственных - это еще одна процедура.<br><br> <i>>Ведь помимо профессиональных отношений есть ещё и личные.</i><br><br><br>Канешна, но я сразу провожу грань, между личными и профессиональными отношениями. В бардачных компаниях это тоже любят мешать в одну кучу, что бы манипулировать. <br><br> <i>>В лучшем случае - валили всё на самого слабого, но без последствий, как то: лишение премии, выговор с занесением и пр.</i><br><br><br>эта система уебищна по своей сути. Хотя бы потому что не позволяет оценивать производительность того или иного менеджера на сколь угодно длинных промежутках времени. Если взять вот такого сферического менеджера-долбоеба, и проскипать все его проекты за 3-5 лет, то выяснится что во всех провалах виноват &quot;самый слабый&quot; Вася Пупкин, а всех достижений достиг сам менджер-добоеб. <br><br> В итоге у таких менеджеров рвет планку от безответственности, и фирма начинает гнить изнутри. Ведь ответственность за принятие решений это один из противовесов держащих систему в равновесии.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#194068</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#194068</guid>
<pubDate>Thu, 20 Mar 2014 06:30:29 +0400</pubDate>
<description><![CDATA[<p><i>> я встретил только одну шарагу в которой была тщательно проработанная и задокументированная система управления. </i><br> Система - это хорошо. Но ты видел, чтобы в случае косяков всех подписантов выебали в меру их ответственности?Сомневаюсь я что-то. Ведь помимо профессиональных отношений есть ещё и личные. В лучшем случае - валили всё на самого слабого, но без последствий, как то: лишение премии, выговор с занесением и пр.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#194016</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#194016</guid>
<pubDate>Wed, 19 Mar 2014 16:16:00 +0400</pubDate>
<description><![CDATA[<p><i>>надо систему управления переводить в фейсбук, вместо подписей - лайки</i><br><br><br><a href="http://ru.wikipedia.org/wiki/Basecamp">man basecamp</a></p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#194013</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#194013</guid>
<pubDate>Wed, 19 Mar 2014 16:00:06 +0400</pubDate>
<description><![CDATA[<p>надо систему управления переводить в фейсбук, вместо подписей - лайки</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#194012</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#194012</guid>
<pubDate>Wed, 19 Mar 2014 15:58:14 +0400</pubDate>
<description><![CDATA[<p><i>>Да везде. </i><br><br><br>Везде да не везде.<br><br> За все время моей трудовой деятельности, я встретил только одну шарагу в которой была тщательно проработанная и задокументированная система управления. На всякие действия требующие принятие решения, исполнение и контроль за ним, были разработаны процедуры. Справедливости ради стоит отметит что систему эту они позаимствовали у буржуев.  Я видел как это работает на практике. На всякие процедуры разработаны различные бланки, в которых большая часть листа это квадратики с подписями ответственных лиц. И ответственность всех подписавшихся видна сразу и очевидна.<br><br> в большинстве же рашкинских шараг, как ты верно заметил бардак, и никто ни за что отвечать не хочет, но стоит отметить что этот бардак распространяется и на документооборот. <br><br> так вот стоит обезопасить &quot;свои тылы&quot; документируя затрагивающие сферу твоей компетенции решения. Понятно что многие этому будут стараться противодействовать, но как говорится с волками жить по волчьи выть. В любом случае это говорит о том что ты серьзно относишься к своим задачам. Ведь ставя подпись куда либо человек начинает серьезней оценивать реальность. <br><br></p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#194000</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#194000</guid>
<pubDate>Wed, 19 Mar 2014 14:59:35 +0400</pubDate>
<description><![CDATA[<p>Вот, сам приводишь пример безответственности среди принимающих решения, а потом ещё спрашиваешь, где это у нас. Да везде. Начиная от мелкой конторки и до всей страны в целом. Может и во всём мире так, не знаю. Мне с моих галер не видать.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193996</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193996</guid>
<pubDate>Wed, 19 Mar 2014 14:49:29 +0400</pubDate>
<description><![CDATA[<p><i>>Ты же вроде начальник. Встал и пошёл.</i><br><br><br>Я так и сделал, отпрашиваться пришлось у людей с которыми хотел встретится, и с учредителями должно было быть совещание.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193995</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193995</guid>
<pubDate>Wed, 19 Mar 2014 14:48:04 +0400</pubDate>
<description><![CDATA[<p><i>>что у нас никто ни за что не отвечает</i><br><br><br>У кого это у нас? <br><br> Пока что я наблюдаю что творящийся в этом плане бардак в менеджменте, когда люди принимающие решения не хотят ни за что отвечать, либо переваливают ответственность на соучастников принятия решений мало кем пресекается. Отчего наплодилось дохуя вот таких охуевших менеджеров. А их можно и нужно ставить на место. </p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193994</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193994</guid>
<pubDate>Wed, 19 Mar 2014 14:47:20 +0400</pubDate>
<description><![CDATA[<p><i>> Я уже привел, у меня детсад,работа и дом в 5 минутах ходьбы друг от друга.</i><br>Я тебе завидую))) Хотя последний год больше, у меня работа в 20=25 секундах от постели, если идти с просонья)))</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193993</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193993</guid>
<pubDate>Wed, 19 Mar 2014 14:46:52 +0400</pubDate>
<description><![CDATA[<p><i>> с работы отпрашиваться пришлось</i><br> Ты же вроде начальник. Встал и пошёл.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193992</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193992</guid>
<pubDate>Wed, 19 Mar 2014 14:44:14 +0400</pubDate>
<description><![CDATA[<p>Ты зря меня правишь. Я выразил недоумение на твою фразу, потому как даже школьник понимает, что у нас никто ни за что не отвечает. Коллективное принятие решений этому крайне способствует.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193991</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193991</guid>
<pubDate>Wed, 19 Mar 2014 14:31:15 +0400</pubDate>
<description><![CDATA[<p><i>>Иди уже за дочкой, дети не любят когда их в детском саду забывают)))</i><br><br><br>Я уже привел, у меня детсад,работа и дом  в 5 минутах ходьбы друг от друга.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193990</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193990</guid>
<pubDate>Wed, 19 Mar 2014 14:30:06 +0400</pubDate>
<description><![CDATA[<p><i>>Хорошо хоть вспомнил. </i><br><br><br>В смысле вспомнил? Просто сегодня я об этом весь день знал, с работы отпрашиваться пришлось, обычно то жена забирает. <br><br> <i>>Седьмой час за окном.</i><br><br><br>ну в 18 их выводят на детскую площадку и где то до 19 они там &quot;тусят&quot;, в течении этого часа можно &quot;получить&quot; ребенка уже в снаряжении ;) </p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193989</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193989</guid>
<pubDate>Wed, 19 Mar 2014 14:28:32 +0400</pubDate>
<description><![CDATA[<p><i>> так и было задумано.</i><br>Иди уже за дочкой, дети не любят когда их в детском саду забывают)))</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193988</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193988</guid>
<pubDate>Wed, 19 Mar 2014 14:27:08 +0400</pubDate>
<description><![CDATA[<p><i>>Раз коллективно принимают решения, то и отвечает, соответственно, коллективно &#92;fixed</i><br><br><br>только стоит отметить что даже в этом случае роли в принятии решения распределены далеко  не равномерно, следовательно и отвественность далека не равная.<br><br> <i>>Я думал ты про что-то другое.</i><br><br><br>так и было задумано. </p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193986</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193986</guid>
<pubDate>Wed, 19 Mar 2014 14:17:39 +0400</pubDate>
<description><![CDATA[<p><i>> ладно, плюшки это хорошо, пойду ка я дочку из сада забирать</i><br> Хорошо хоть вспомнил. Седьмой час за окном.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193985</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193985</guid>
<pubDate>Wed, 19 Mar 2014 14:16:17 +0400</pubDate>
<description><![CDATA[<p>Ну тогда понятно. Раз коллективно принимают решения, то и отвечает, соответственно, никто. Я думал ты про что-то другое.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193977</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193977</guid>
<pubDate>Wed, 19 Mar 2014 13:52:11 +0400</pubDate>
<description><![CDATA[<p><i>>Бле, не ужели кто-нибудь их в отличии от меня читает?)))</i><br><br><br>да похуй же. Современная система права устроена таким же образом, неужели ты думаешь что кто то в судах читает эти десятки томов материалов дел? Вон у Васильевой их там счет как раз на десятки. Причем по &quot;уголовке&quot; много документов еще и рукописные.<br><br> Суть в другом, в полемике как в любом состязании важна последовательность. Похуй что твое доказательство/утверждение/аргумент в хуй никому не впилось, главное предоставить его в нужный момент. Наверняка в дальнейшем это позволит сослаться на это в прошедшем времени.<br><br> Но! учитывая то что таким образом ты создаешь определенные прецеденты, которые могут сыграть и против тебя. Поэтому оппонента нужно запутывать, но не в предмете обсуждения, а в намерениях.<br><br> Например. Если тебе абсолютно похуй сколько продлится обсуждение, т.к не хочешь в чем то перебудить оппонента, просто доставляет само обсуждение, нужно создать у опонента ложное чувство что ты хочешь выиграть в споре во что бы то не стало.<br><br> <div class="quote"><pre>Война — это путь обмана. Поэтому, даже если ты способен, показывай противнику свою неспособность. Когда должен ввести в бой свои силы, притворись бездеятельным. Когда цель близко, показывай, будто она далеко; когда же она действительно далеко, создавай впечатление, что она близко.   	<br><br>兵者，詭道也。故能而示之不能，用而示之不用，近而示之遠，遠而示之近。<br><br>Сунь Цзы &quot;Искусство войны&quot;</pre></div><br><br> ладно, плюшки это хорошо, пойду ка я дочку из сада забирать<br><br></p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193975</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193975</guid>
<pubDate>Wed, 19 Mar 2014 13:42:25 +0400</pubDate>
<description><![CDATA[<p>ПРЫЩЕТО!!!</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193974</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193974</guid>
<pubDate>Wed, 19 Mar 2014 13:38:46 +0400</pubDate>
<description><![CDATA[<p><i>>Не приписав даже пару строк от себя</i><br><br><br>Паста появилась лишь после того как аноним не распарсил что я имел ввиду  под фразой:<br><br> <div class="quote"><pre>Право на принятие решений четко коррелирует с ответственностью за эти решения.</pre></div><br><br> Ну я и привел ему подробности. Это вообще то учебник по экономике, подобные вещи как бэ преподают даже в технических вузах</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193973</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193973</guid>
<pubDate>Wed, 19 Mar 2014 13:25:39 +0400</pubDate>
<description><![CDATA[<p>Блеать, тов.Майор как ты любишь на кажную хуйню запилить цитату на поллиста))) Не приписав даже пару строк от себя. Бле, не ужели кто-нибудь их в отличии от меня читает?)))</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193967</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193967</guid>
<pubDate>Wed, 19 Mar 2014 11:55:35 +0400</pubDate>
<description><![CDATA[<p><i>>&gt; Право на принятие решений четко коррелирует с ответственностью за эти решения.</i><br><i>>O_o</i><br> <div class="quote"><pre>В условиях современного управления в связи с участием большого число специалистов в процессе разработки и принятия решений они приобретают все более коллегиальный (партисипативный) характер. Это дает основание предполагать, что должно меняться соотношение усилий менеджеров, затрачиваемых на принятие решений и на организацию и контроль их выполнения. Центр тяжести в деятельности руководителя постепенно перемещается из сферы выработки решений в сферу организации и контроля их выполнения, а также поддержания непрерывности и стабильности всего процесса подготовки, принятия и реализации решений. Это, однако, нисколько не снижает, а, напротив, повышает ответственность менеджеров и их роль в организации.<br><br> Один из главных вопросов при принятии управленческих решений - вопрос об ответственности руководителя, которая возникает в случае причинения вреда организации или элементам ее внешней среды. Ответственность за результаты принятого решения и его исполнения (или неисполнения) - весьма важный фактор управленческой деятельности, поэтому менеджер в процессе разработки решения должен оценить возможную меру ответственности в случае выбора каждой из возможных альтернатив. Для этого необходимо определить вид ответственности и степень, в которой менеджеры ответственны перед другими людьми или группами как внутри организаций, так и вне их.</pre></div><br><br> <a href="http://uchebniki.ws/15660721/ekonomika/otvetstvennost_prinyatie_upravlencheskih_resheniy"> Экономика предприятия - Горфинкель В.Я.</a></p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193966</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193966</guid>
<pubDate>Wed, 19 Mar 2014 11:47:23 +0400</pubDate>
<description><![CDATA[<p><i>> Право на принятие решений четко коррелирует с ответственностью за эти решения.</i><br> O_o</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193963</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193963</guid>
<pubDate>Wed, 19 Mar 2014 11:13:13 +0400</pubDate>
<description><![CDATA[<p>можно же сразу оговорить с начальством стратегию безопасности, любой выбор это по сути компромисс. Если руководство готово к событиям описанным в топике, то пусть об этом заявит. <br><br> Право на принятие решений четко коррелирует с ответственностью за эти решения. </p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193961</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193961</guid>
<pubDate>Wed, 19 Mar 2014 10:55:55 +0400</pubDate>
<description><![CDATA[<p><i>> всего 2 попытки для ввода пароля, после чего таймаут (запрет на аутентификацию) на полчаса и озверевший начальник за спиной, который очень удивляется, чего это админ не может настроить нормальных доступ без этих дурацких ограничений.</i><br> fix</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193960</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193960</guid>
<pubDate>Wed, 19 Mar 2014 10:47:54 +0400</pubDate>
<description><![CDATA[<p><i>>&quot;социальная инженерия&quot; и прочий человеческий фактор</i><br><br><br>ну в данном случае имеет смысл обсуждать лишь технические моменты.<br><br> Ибо условно есть рыцарский меч которым обученный рыцарь укладывает врагов штабелями, а неумеха может и себя же им и поранить.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193959</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193959</guid>
<pubDate>Wed, 19 Mar 2014 10:28:39 +0400</pubDate>
<description><![CDATA[<p><i>> ну покритикуйте вот такой вариант: ssh на нестандартном порту, всего 2 попытки для ввода пароля, после чего таймаут (запрет на аутентификацию) на полчаса. По идее должно сделать не приемлемым как минимум подбор пароля.</i><br><br><br>Угу. Но останется &quot;социальная инженерия&quot; и прочий человеческий фактор. Например, при всех этих наворотах пошлёшь кому-нибудь ключ в открытом виде на какой-нибудь mail.ru, ящик взломают.. ну и прочее из той же серии, если пароль будет храниться где-нибудь физически.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193958</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193958</guid>
<pubDate>Wed, 19 Mar 2014 10:27:10 +0400</pubDate>
<description><![CDATA[<p><i>>Это вопросы админа.</i><br><br><br>Сразу вспомнил шутер от первого лица Alien vs Predator (не помню какая часть) там играя за Хищника, был уровень с секретной лабораторией людишек, где на всех дверях стояли сканеры сетчатки глаза. Так вот Хищник крякал эту систему тупо но сцуко эффективно, - отрывал голову какому то ученому выловленному в окресностях и далее проходил все сканеры &quot;предъявляя&quot; глаз оторванной башки ;)</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193957</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193957</guid>
<pubDate>Wed, 19 Mar 2014 10:22:19 +0400</pubDate>
<description><![CDATA[<p>ну покритикуйте вот такой вариант: ssh на нестандартном порту, всего 2 попытки для ввода пароля, после чего таймаут (запрет на аутентификацию) на полчаса. По идее должно сделать не приемлемым как минимум подбор пароля.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193955</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193955</guid>
<pubDate>Wed, 19 Mar 2014 10:18:44 +0400</pubDate>
<description><![CDATA[<p><i>> Я вот как не специалист по ИТ, подозреваю что таким образом можно крякнуть вообще любую ОС, из существующих в мире и даже тех которых еще не разработали.</i><br><br><br>Разумеется. От про#ба паролей не застрахует ни одна архитектура и ни один криптоалгоритм. :)</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193954</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193954</guid>
<pubDate>Wed, 19 Mar 2014 10:17:27 +0400</pubDate>
<description><![CDATA[<p>Именно. Какой-бы безопасной система не была, от такого ничто не спасет. Вернее аутентификация по ключу-то спасет. Но это не вопросы системы. Это вопросы админа.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193953</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193953</guid>
<pubDate>Wed, 19 Mar 2014 10:16:21 +0400</pubDate>
<description><![CDATA[<p><i>>осуществлялось с использованием перехваченных или подобранных паролей</i><br> <i>>рекомендуется ... а также поменять пароли и ключи доступа. </i><br><br><br>Я вот как не специалист по ИТ, подозреваю что таким образом можно крякнуть вообще любую ОС, из существующих в мире и даже тех которых еще не разработали.</p>]]></description>
</item>
<item>
<title>Re:В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193952</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193952</guid>
<pubDate>Wed, 19 Mar 2014 10:16:00 +0400</pubDate>
<description><![CDATA[<p>Проверка для пользователей bash shell:<br><br><fieldset><legend>bash</legend><div class="highlight bash"><br />
<span class="kw2">ssh</span> <span class="re5">-G</span> 2<span class="sy0">&gt;&amp;</span>1 <span class="sy0">|</span> <span class="kw2">grep</span> <span class="re5">-e</span> illegal <span class="re5">-e</span> unknown <span class="sy0">&gt;</span> <span class="sy0">/</span>dev<span class="sy0">/</span>null <span class="sy0">&amp;&amp;</span> <span class="kw3">echo</span> “System clean” <span class="sy0">||</span> <span class="kw3">echo</span> “System infected”<br />
&nbsp;</div></fieldset></p>]]></description>
</item>
<item>
<title>В результате атаки Windigo вредоносным ПО поражены более 25 тысяч Linux и UNIX серверов</title>
<link>https://rulinux.net/message.php?newsid=41030&amp;page=1#193951</link>
<guid>https://rulinux.net/message.php?newsid=41030&amp;page=1#193951</guid>
<pubDate>Wed, 19 Mar 2014 10:08:51 +0400</pubDate>
<description><![CDATA[<p>Компания ESET <a href="http://blog.eset.ie/2014/03/18/operation-windigo-malware-used-to-attack-over-500000-computers-daily-after-25000-unix-servers-hijacked-by-backdoor-trojan/">подготовила</a> 69-страничный отчёт (<a href="http://www.welivesecurity.com/wp-content/uploads/2014/03/operation_windigo.pdf">PDF, 3.6 Мб</a>) с анализом продолжающейся с 2011 года широкомасштабной атаки на серверы, работающие под управлением Linux, FreeBSD и других Unix-подобных систем. В ходе атаки, которой присвоено имя Операция Windigo, за три года был получен контроль над более чем 25 тысячами серверов, из которых 10 тысяч в настоящее время остаются поражёнными вредоносным ПО.<br><br>После проникновения, которое осуществлялось с использованием перехваченных или подобранных паролей, на сервер осуществлялась установка троянских компонентов, управляемых извне. В частности, программа ssh подменялась на вариант, перехватывающий пароли при обращении к другим серверам и отправляющий их злоумышленникам; устанавливались <a href="http://www.opennet.ru/opennews/art.shtml?num=35392">модули ядра</a> или модифицировались исполняемые файлы http-серверов <a href="http://www.opennet.ru/opennews/art.shtml?num=36810">Apache</a>, <a href="http://www.opennet.ru/opennews/art.shtml?num=36917">lighttpd или nginx</a> для подстановки вредоносных вставок в http-трафик с целью организации атаки на клиентские системы; устанавливались компоненты для рассылки спама. На DNS-серверах зафиксировано использование модуля для подмены результатов резолвинга для определённых доменов без изменения конфигурации сервера.<br><br>Например, объём спама, отправляемый с поражённого сервера, доходил до 35 млн сообщений в день. Пользователи Windows перенаправлялись на страницы с exploit kit, пользователям OS X осуществлялась подстановка рекламы, а пользователи iOS перенаправлялись на порноресурсы. Бэкдор для SSH поставлялся только для Linux и FreeBSD, компоненты атаки на http серверы использовались для Linux, в то время как модуль рассылки спама был написан на Perl и работал на любых Unix-системах. Поражались системы не только на базе архитектуры x86, но зафиксировано размещение вредоносного ПО также на системах на базе архитектуры ARM. Примечательно, что в результате атаки не предпринимались попытки эксплуатации уязвимостей на серверах, для проникновения использовались только перехваченные параметры аутентификации.<br><br><img src="http://i.imgur.com/3cQ1rY6.png" style="max-width: 1024px" alt="[путь к изображению некорректен]" /><br><br>Сообщается, что нашумевшие взломы <a href="http://www.opennet.ru/opennews/art.shtml?num=36810">cPanel</a>, <a href="http://www.opennet.ru/opennews/art.shtml?num=32226">kernel.org</a> и серверов <a href="http://www.opennet.ru/opennews/art.shtml?num=31726">Linux Foundation</a> были совершены в рамках рассмотренной в отчёте атаки Windigo. Для проверки системы на предмет установки троянского ssh достаточно запустить &quot;ssh -G&quot;, если будет выведено сообщение о недоступности иди некорректности опции, то система не поражена. В случае выявления факта подмены ssh рекомендуется переустановить операционную систему и приложения на сервере с нуля, а также поменять пароли и ключи доступа. <br><br><img src="http://i.imgur.com/FZKtPAQ.png" style="max-width: 1024px" alt="[путь к изображению некорректен]" /></p>]]></description>
</item>
</channel>
</rss>