Невидимость в *nix Адиль Хаштамов Спецвыпуск: Хакер, номер #047, стр. 047-036-5 Neth – детище Forb’а. Отличный бэкдор! Написанный с использованием "сырых" сокетов, он не открывает TCP-портов, за счет чего не палится ни netstat’ом, ни удаленным сканером. Практически все перечисленные мной программки можно скачать с сайта www.packetstormsecurity.nl. Бэкдор – черный ход в систему. Массу полезной информации и программ ты можешь найти на www.packetstormsecurity.nl. Умный админ может регулярно считать MD5-хэши от всех файлов в системе. Он без труда может заметить изменения в системных утилитах. Утилита cron поможет обхитрить администратора. От удаленного сканирования может спасти только использование RAW-сокетов. Не стоит забывать, что любой, даже самый хороший бэкдор может выдать свое присутствие огромным трафиком. Перехват системных вызовов – самый уважаемый в хакерских кругах способ сокрытия бэкдора от утилит операционной системы. |