Size: a a a

2018 January 17

IA

Ilyas Arinov in Sys-Admin Help
тут фактически черт ногу сломит
источник

IA

Ilyas Arinov in Sys-Admin Help
есть еще гниль типа перехвата стандартного вывода
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
стал копать, в это болото в итоге я и залез...
источник

IA

Ilyas Arinov in Sys-Admin Help
вместо того чтобы искать приложение
источник

IA

Ilyas Arinov in Sys-Admin Help
лучше найти механизм установки и запуска в системе любых других приложений
источник

IA

Ilyas Arinov in Sys-Admin Help
мимо легальных механизмов
источник

IA

Ilyas Arinov in Sys-Admin Help
и уничтожить эти возможности
источник

IA

Ilyas Arinov in Sys-Admin Help
фактически это и есть харденинг
источник

IA

Ilyas Arinov in Sys-Admin Help
исходя из весьма примитивной ситуации: развернуть новую систему - взять список процессов
источник

IA

Ilyas Arinov in Sys-Admin Help
сравнить со своей
источник

IA

Ilyas Arinov in Sys-Admin Help
уточнить список процессов с учетом информационных систем и сервисов на сервере - сравнить еще раз
источник

IA

Ilyas Arinov in Sys-Admin Help
процесс в линуксе скрыть нельзя
источник

IA

Ilyas Arinov in Sys-Admin Help
или это новый процесс
источник

IA

Ilyas Arinov in Sys-Admin Help
или это процесс, который заменяет собой системный или юзерский процесс
источник

IA

Ilyas Arinov in Sys-Admin Help
кейлоггер это процесс
источник

IA

Ilyas Arinov in Sys-Admin Help
ищи процесс
источник

IA

Ilyas Arinov in Sys-Admin Help
разрабатываются всякие сигнатурные детекторы, но они как и антивирусы
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
можно как то на валидность, допустим по CRC проверить запущенные бинари с официально выпущенными в репы к примеру?
источник

IA

Ilyas Arinov in Sys-Admin Help
и да и нет
источник

IA

Ilyas Arinov in Sys-Admin Help
в первую очередь можно реинсталл *
источник