attacco informatico

Mirco Massone m.massone@datasiel.net
Mar 16 Maggio 2006 10:10:26 CEST


Marco d'Itri ha scritto:
> On May 15, Mirco Massone <m.massone@datasiel.net> wrote:
> 
> 
>>Cerco d'essere breve, userò termini poco tecnici, ma spero efficaci.
>>Prima di questo ipotetico attacco potevo fare un semplice "ls" sulla 
>>struttura del file system a partire dalla radice "/"
>>ora non posso, se non come root.
> 
> Quindi così a occhio hai cambiato o hai installato qualcosa che ha
> cambiato i permessi di /.
> 
> 
>>Ho letto /var/log/messages ed ho trovato righe relative a login 
>>contenenti " ---MARK---", cos'é sta roba?
>>ora: IO SO ANCORA MOLTO POCO DI lINUX, MA IL SISTEMA GENERA DEI LOG CON 
>>TALI DICITURE?
> 
> Incredibile ma vero, sì. Cosa che una ricerca di 30 secondi con google
> ti avrebbe confermato.
> 
> 
>>Altra cosa, altre istruzioni e comandi al di fuori della mia home non 
>>posso più eseguirli se non come root. Se apro un applicativo da dentro 
> 
> Vedi il punto 1.
> Il fatto che a quanto pare usi un ambiente grafico come root certo non
> può aiutare.
> 
> 
> 
> ------------------------------------------------------------------------
> 
> _______________________________________________
> glug mailing list
> glug@genova.linux.it
> http://lists.linux.it/listinfo/glug
Marco, ti prego di non insistere su questa linea. Non uso affatto 
l'ambiente grafico come root, credo d'essermi spiegato male.
Se uso l'ambiente grafico e sfoglio le risorse del sistema, sei 
d'accordo con me, almeno in questo, che posso andare a vedere che c'é 
sul mount point /media/windows, regolarmente montato, oppure no?
E se invece voglio entrare dentro /dev, da dove passo con Nautilus? Ci 
passo o no da /? Dentro Nautilus, alla scheda "esplorazione files" c'é 
un elenco di possibili scelte di browsing risorse, tra cui spiccano 
home, Desktop, file system ed altre voci.... Se scelgo file system, 
posso andarci, o no?
Ti rispondo io, si "DEVE" poter sfogliare quella struttura.
Io direi che forse non mi sono spiegato bene, ma vedi, la supponenza coi 
cui scrivi mi obbliga a non replicarti ancora.
Mi scuso ancora con altri soggetti decisamente poco interessati a questo 
  inutile disaccordo.
OLTRETUTTO QUESTA É SEMPLICE LETTURA, NON SCRITTURA!
:-)
-- 
Mirco Massone
Datasiel S.p.A.
c/o ASL3 “Genovese”
Via G. Maggio, 6
16147 – Genova
Tel. 010/3445334
Cell. 335/6975623
Struttura:
Servizi all'utenza
Assistenza tecnica PDL
GPG id pub.key:1024D/9F48EC4B 2006-02-06 [expires: 2007-02-06]
Fingerprint: D9EC 1C9E 21E3 58B6 3143  D40C 3417 2367 9F48 EC4B


Maggiori informazioni sulla lista glug