Вернуться   Биткоин Форум > - Wiki
8 января 2015, 4:18:07 PM   # 1
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Недавно обнаруженный троян заражает системы Linux и, возможно, создания арсенала устройств, которые будут использоваться в распределенных отказ в обслуживании (DDoS) атак, согласно сообщению в блоге от Avast.

Новая угроза, XOR.DDoS, изменяет его установку в зависимости от среды Linux жертвы и потом запускает руткит, чтобы избежать обнаружения. Хотя подобный троян был замечен в системах Windows, Питер Kбlnai, вредоносные аналитики Avast, сказали в среду в интервью, что этот троян предприятия в относительно нетронутой территории по целеуказания Linux.

«Это очень трудно установить компонент руткита в границах Linux, потому что он должен согласовать с версиями операционных систем жертв,» сказал Kбlnai.

Злоумышленники, используя XOR.DDoS охотятся на пользователей, которые не изменились логины по умолчанию для своих устройств с помощью грубой силы тактики против различных идентификаторов сети. В случае успеха троянец будет определить, является ли он совместим с ядром заголовков, установленных на системах жертв и установить руткит, если это так.

«Руткит скрывает все файлы, которые являются индикаторами компромисса, так что жертвы не могли видеть эти показатели,» объяснил Kбlnai. «Он также скрывает процессы и другие показатели компромисса.»

Kбlnai сказал, что руткит аспект атаки впервые был замечен примерно в октябре 2014 года троянского сам был первоначально подробно на MalwareMustDie в сентябре 2014 года.

Троян и его варианты могут заражать 32-разрядные и 64-разрядные веб-серверы и настольные компьютеры Linux, а также архитектуры ARM, которые могли бы указать, что маршрутизаторы, Интернет Вещей устройства (ВГД), NAS хранилища и 32-разрядных серверов ARM может быть также будут затронуты, сказал сообщение в блоге.

Не многие инфекции были обнаружены еще, хотя те, которые были не следует определенному шаблону. Оба предприятия и физические лица могут быть затронуты, хотя Kбlnai отметил, что люди должны быть особенно осведомлены об угрозе, поскольку предприятия обычно имеют более строгие меры безопасности на месте.

Аналитик также отметил, Avast небольшая группа, скорее всего, позади большинства инфекций, поскольку троян не был замечен на каких-либо форумах.

coinmaster222 сейчас офлайн Пожаловаться на coinmaster222   Ответить с цитированием Мультицитирование сообщения от coinmaster222 Быстрый ответ на сообщение coinmaster222


Как заработать Биткоины?
Без вложений. Не майнинг.


8 января 2015, 4:30:33 PM   # 2
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Получил 1806 Биткоинов
Реальная история.





Безопасность ОС Linux зависит от антивирусов мягкой - и у вас нет большого выбора 
HeroCat сейчас офлайн Пожаловаться на HeroCat   Ответить с цитированием Мультицитирование сообщения от HeroCat Быстрый ответ на сообщение HeroCat

8 января 2015, 4:43:57 PM   # 3
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Как он распространяется?
pedrog сейчас офлайн Пожаловаться на pedrog   Ответить с цитированием Мультицитирование сообщения от pedrog Быстрый ответ на сообщение pedrog

8 января 2015, 4:50:18 PM   # 4
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Как он распространяется?
может распространяться много способов помните, что вы имеете слабую защиту на платформе Linux от вредоносных программ особенно руткитов, которые маскируют себя как часть операционной системы Linux
coinmaster222 сейчас офлайн Пожаловаться на coinmaster222   Ответить с цитированием Мультицитирование сообщения от coinmaster222 Быстрый ответ на сообщение coinmaster222

8 января 2015, 4:55:11 PM   # 5
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Как он распространяется?

Brute-Force против SSH

Edit: ссылка: http://blog.malwaremustdie.org/2014/09/mmd-0028-2014-fuzzy-reversing-new-china.html
Шорена сейчас офлайн Пожаловаться на Шорену   Ответить с цитированием Мультицитирование сообщения от Шорену Быстрый ответ на сообщение Шорену

8 января 2015, 4:56:14 PM   # 6
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Я был бы опустошен, если такие вредоносные программы также пытались украсть биткойно.
panju1 сейчас офлайн Пожаловаться на panju1   Ответить с цитированием Мультицитирование сообщения от panju1 Быстрый ответ на сообщение panju1

8 января 2015, 5:10:11 PM   # 7
 
 
Сообщений: 66
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Имеет ли этот эффект убунт? Я думаю, если вы загружаетесь с Live CD вы все еще в порядке, который является самым безопасным способом для обеспечения безопасности сознательной.
Стифлер сейчас офлайн Пожаловаться на Стифлер   Ответить с цитированием Мультицитирование сообщения от Стифлер Быстрый ответ на сообщение Стифлер

8 января 2015, 5:38:59 PM   # 8
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

как мы можем обеспечить сервера от этой вредоносной программы. 
activebiz сейчас офлайн Пожаловаться на activebiz   Ответить с цитированием Мультицитирование сообщения от activebiz Быстрый ответ на сообщение activebiz

8 января 2015, 7:48:31 PM   # 9
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

как мы можем обеспечить сервера от этой вредоносной программы.  

Имейте свою систему в актуальном состоянии, последнее обновление SSHD вам предоставляется выбор, чтобы не позволить корневой вход, пойти с ним, я думаю, этого достаточно, и использовать надежные пароли, это всегда хорошая политика безопасности.
pedrog сейчас офлайн Пожаловаться на pedrog   Ответить с цитированием Мультицитирование сообщения от pedrog Быстрый ответ на сообщение pedrog

8 января 2015, 9:31:02 PM   # 10
 
 
Сообщения: 307
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Блин, проблема с принятием Linux, тем больше людей принимают его более мишени становится. по крайней мере, вредоносо обыкновению предназначаться старые бабульки, но вместо этого Lech грамотные означают, что инфекции в целом, вероятно, будут довольно низкими, но блин, его позор.
elliwilli сейчас офлайн Пожаловаться на elliwilli   Ответить с цитированием Мультицитирование сообщения от elliwilli Быстрый ответ на сообщение elliwilli

9 января 2015, 1:01:26 AM   # 11
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Как мы обнаружим, если наши системы были скомпрометированы?
pitham1 сейчас офлайн Пожаловаться на pitham1   Ответить с цитированием Мультицитирование сообщения от pitham1 Быстрый ответ на сообщение pitham1

9 января 2015, 1:34:12 AM   # 12
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Он должен быть совместим с ядром заголовков, установленных на системах и установить руткит, если это так.
coinmaster222 сейчас офлайн Пожаловаться на coinmaster222   Ответить с цитированием Мультицитирование сообщения от coinmaster222 Быстрый ответ на сообщение coinmaster222

9 января 2015, 1:36:48 AM   # 13
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Блин, проблема с принятием Linux, тем больше людей принимают его более мишени становится. по крайней мере, вредоносо обыкновению предназначаться старые бабульки, но вместо этого Lech грамотные означают, что инфекции в целом, вероятно, будут довольно низкими, но блин, его позор.
Linux никогда не будет полностью принят, его хорошо, если ваш технический здравый смысл, но новичок может взорвать все это за 2 минуты, не зная, что он делает
coinmaster222 сейчас офлайн Пожаловаться на coinmaster222   Ответить с цитированием Мультицитирование сообщения от coinmaster222 Быстрый ответ на сообщение coinmaster222

9 января 2015, 1:38:39 AM   # 14
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Начиная новый проект завтра превращающий старый компьютер в сервер будет держать вас в курсе, когда его полное
coinmaster222 сейчас офлайн Пожаловаться на coinmaster222   Ответить с цитированием Мультицитирование сообщения от coinmaster222 Быстрый ответ на сообщение coinmaster222

9 января 2015, 2:30:11 AM   # 15
 
 
Сообщения: 229
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

У меня есть веб-сервер домой, как бы я обеспечить его от этого вируса? Я использую системный механик, как мой антивирус и Защита от вредоносных программ и не было никаких проблем до сих пор?
bleeding2323 сейчас офлайн Пожаловаться на bleeding2323   Ответить с цитированием Мультицитирование сообщения от bleeding2323 Быстрый ответ на сообщение bleeding2323

9 января 2015, 4:33:57 AM   # 16
 
 
Сообщения: 1127
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

У меня есть веб-сервер домой, как бы я обеспечить его от этого вируса? Я использую системный механик, как мой антивирус и Защита от вредоносных программ и не было никаких проблем до сих пор?

поддерживать в актуальном

настроить брандмауэр

ограничить права доступа к файлам
Ригель сейчас офлайн Пожаловаться на Ригель   Ответить с цитированием Мультицитирование сообщения от Ригель Быстрый ответ на сообщение Ригель

9 января 2015, 5:07:46 AM   # 17
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Похоже, внушительный мало мудак читает описание на нем
Лучший способ обнаружить это будет делать в автономном режиме сканирования я думаю, и попытаться выяснить, если что-то пытается общаться с Интернетом, другими словами действительно очень досадно.
(Делает ли мне интересно, если на основе этого описания, что каждый мог бы спрятанной на их ПК без их ведома)
freedomno1 сейчас офлайн Пожаловаться на freedomno1   Ответить с цитированием Мультицитирование сообщения от freedomno1 Быстрый ответ на сообщение freedomno1

9 января 2015, 3:57:58 PM   # 18
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Почему один кусок руткита вызывает так много внимания по сравнению с тысячами них для окон?
Linux не является конечной безопасной системой, а скорее всего гораздо безопаснее, чем Windows.
Лауда сейчас офлайн Пожаловаться на Лауда   Ответить с цитированием Мультицитирование сообщения от Лауда Быстрый ответ на сообщение Лауда

9 января 2015, 4:24:09 PM   # 19
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Linux Security

Верьте или нет, есть антивирусные программы, доступные для различных настольных дистрибутивов Linux, таких как Ubuntu среди других. То, что большинство людей не могут понять, что эти программы только для сканирования и содержащих угрозы для Windows, как правило, с разделами Windows. Это не означает, что вирусы не существующие для Linux, а программное обеспечение, предназначенное для борьбы с вирусами не построены для защиты Linux устанавливается таким образом.
Это вызывает следующий вопрос - вам нужен антивирусную программу для установки Linux? не Короткий ответ: нет, если вы не хотите защитить каталоги Windows.

Ключ в том, что Linux не подвержен те же типы угроз, обнаруженных гнуть Windows. Нет, я бы сказал, что на данный момент не существует потребность в Windows, как пакет безопасности для настольного Linux. Существует, однако, необходимо убедиться некоторые соображения безопасности обслуживаются.

В то время как антивирус не может быть требованием на вашем дистрибутиве, держа его на сегодняшний день имеет решающее значение. Мало того, что обновление вашего дистрибутива держать вещи, работающие надежно, оно также может защитить от потенциальных уязвимостей еще предстоит открыть, держа путь к пластырям свободно течет.

В конце концов, самое важное, что вы можете сделать, чтобы сохранить вашу установку Linux надежен часто обновлять и чтобы убедиться, что вы не ставите вещи в этом отделе.

Возможно, самая большая угроза разобраться с Linux не является вредоносным, а жертвой иметь свой счет взломан. В последние годы некоторые веб-службы приняли меры предосторожности, чтобы попытаться и лучше защитить учетные записи пользователей, но, несмотря на эти меры предосторожности, все возможно.

Фишинг-атаки являются наиболее распространенными среди менее опытных пользователей компьютера. Тем не менее, с помощью надежных паролей и, идя на шаг вперед, хороший менеджер паролей может пройти долгий путь, чтобы защитить важные данные.

К сожалению, хороший пароль не будет защищать вас от фишинга, так как вы добровольно войти с поддельной веб-сайт или иным образом отказавшись регистрационные данные. Это может произойти в любой операционной системе, даже самого безопасного распространения Linux. Потому что это происходит из-за конечного потребителя выбрать отказаться от своих деталей, единственный способ быть уверенным, чтобы избежать схемы фишинг вручную ввести адрес.

Электронная почта или социальной медиа ссылка побуждая для входа в системе следует избегать, если это вообще возможно. Если вы не печатая в адресе назначения, все гиперссылки должны рассматриваться как потенциально подозрительные. Хорошее эмпирическое правило: SSL первый, или как падение назад стараются придерживаться входа в систему только из доверенных сетей.

Еще одна вещь, чтобы помнить, чтобы убедиться, когда вы входите в сайт, что это SSL готова. При использовании протокола HTTPS не всегда Защищенные благодаря различным проблемам безопасности, это еще безопаснее, чем альтернатива. Использование не защищенных защищенный веб-сайт является попрошайничеством на неприятности.

Если при входе в сайт с помощью SSL не представляется возможным, по крайней мере, убедитесь, что вы входите в сайт-мишень из доверенной сети, такие, как ваш дом.

Отключение ненужных служб

Другим важным фактором является отключение неиспользуемых служб. Мало того, что эти услуги связать системные ресурсы, но они также могут создавать новые цели, из которых могут атаковать злоумышленники.

Bluetooth является одним из таких примеров. Слишком часто, Bluetooth остается включенным и в режиме обнаружения ... что может привести к потенциальной атаке должны кто-то в вашем районе есть взлом навыки.

Гораздо чаще атакованы сервис SSH. Несмотря на SSH используется как средство безопасного подключения к удаленным компьютерам, часто мишень атаки по словарю выполняется теми, которые используют сканирование портов, чтобы искать легкие цели.

Что на самом деле пугает то, что некоторые люди используют слабые пароли для защиты своих серверов SSH, и в результате, эти машины легко разбиты пользователями сканирования случайных портов. В некоторых случаях, SSH используется только на законных основаниях один раз, а затем быстро забыли. В результате служба SSH остается работают и уязвимость этой запущенной службы поднимает свою уродливую голову, как злоумышленник легко компрометирует целевую машину из-за плохую практику безопасности. Хотя есть способы закаливания SSH, запустив его, когда он не используется только с использованием недальновидность
.
Блокирование портов с брандмауэром

Linux пользовался большой функции межсетевого экрана под названием IPTables. Используя этот инструмент, вы можете держать порт сниферов от вытаптывания с помощью компьютера, а также убедитесь, что вы полностью контролируете то, что доступ к Интернету с компьютера, а также. Распределения, такие как Ubuntu пошли еще дальше, чтобы сделать с помощью этого инструмента проще.
При неосложненной брандмауэр Ubuntu, используя такие термины, как разрешить или запретить переводить в легко следовать методу для блокирования нежелательного доступа к порту.

Самое большое преимущество в том, брандмауэр на рабочем столе Linux сводится к контролю данных, поступающих туда и обратно. Если есть случайные данные, протекающие в и из незащищенного порта, то это обнадеживает, чтобы иметь возможность легко блокировать его. Хотя это может быть не непосредственная угроза, в будущем, тот же порт может использоваться злонамеренно. Так порт управления приятная особенность действительно.

Ничто не является действительно безопасным

Как мы узнали в ходе хорошо документированной Heartbleed инцидента, ничего, что выполняет код никогда не собирается быть 100% безопасным. Опосредование в противном случае вводит в заблуждение и по своей сути ложными. Для случайного конечного пользователя, единственное различие в отношении безопасности является то, что устанавливаемые вредоносная программы не является проблема. Фишинг, взлом подвигов, а также вопросы взломанной сети еще вещи, чтобы оставаться бдительными.

Для дальнейшего обобщения и предложить действенные советы, чтобы держать ваш ящик Linux безопасности, помните следующее:

Не выполнить произвольный код. Если вы не знаете, что он делает, не запускать его.
Опасайтесь непроверенными, без дистрибутивов официальных репозиториев. Это может быть небезопасно, но вы всегда должны знать, что вы используете эти репозитории пользователей на свой страх и риск.
Используйте надежные пароли и менеджер паролей. Если Ваш пароль является словом из словаря, вы играете с огнем.
Не запустить веб-сервер на вашем домашнем компьютере. Если вы точно не знаете, что вы делаете.
Не запускайте ненужные службы на вашем компьютере. Если вы не нуждаясь почтовый сервер с открытыми портами на вашем домашнем компьютере, отключить и удалить его. То же самое относится и к другим подобным приложениям, работающим на свои порты.



coinmaster222 сейчас офлайн Пожаловаться на coinmaster222   Ответить с цитированием Мультицитирование сообщения от coinmaster222 Быстрый ответ на сообщение coinmaster222



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW