[linux] linux a virusy

Matus "fantomas" Uhlar uhlar na fantomas.sk
Čtvrtek Srpen 3 16:51:15 CEST 2000


-> (Linux specific):
-> Wrong wrong wrong, aspon v default instalaciach. Init 0 obsahuje deaktivaciu
-> interfejsov, a tym padom ziadny routing nebude.

tak si definujes initlevel 7 ktory bude obshovat zhodenie systemu okrem
deaktivacie interfejsov...alebo tu deaktivaciu z rc0.d vyhodis...

-> Opisana situacia je ekvivalentna s defaultnym runlevelom 2 (== single user
-> with network). Tento je IMHO lepsi, pretoze mozu bezat viac sofistikovane
-> rutiny na routovanie, bridgovanie, atd., ktore potrebuju pomoc z userspace
-> (Simple Network Management Protocol je jednou ukazkou).

ak ti bezi lubovolny program ktory pracuje so sietou a je vulnerable, moze
byt problem. A to nemusi byt len server, moze to byt aj nejaky deravy
klient.

-> Tak isto si treba uvedomit, ze taketo pocinanie nezabranuje DoS utokom proti
-> TCP stacku. TCP stack je cisto vecou kernelu.

ja si to uvedomujem. ale proti chybam kernelu sa obranis upgradnutim kernelu
alebo dobrym nastavenim filtrov. tu ti uz fakt nic ine nepomoze...

-- 
 Matus "fantomas" Uhlar, sysadmin at NEXTRA, Slovakia; IRCNET admin of *.sk
 uhlar na fantomas.sk ; http://www.fantomas.sk/ ; http://www.nextra.sk/
 I wonder how much deeper the ocean would be without sponges. 



Další informace o konferenci linux