|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от opennews (??) on 25-Ноя-10, 17:51 | ||
Найден (http://lkml.org/lkml/2010/11/25/8) довольно простой способ совершения локальной DoS-атаки в Linux, основанный на использовании функции socketpair(). Код работает от любого пользователя. Процесс находится в запущенном состоянии, но не "убивается" через SIGKILL (kill -KILL). Поглощает 100% процессора и все доступные файловые дескрипторы в ядре. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Новый способ совершения локальной DoS-атаки в Linux" | +3 +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 17:51 | ||
Работает! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от gegMOPO4 (ok) on 25-Ноя-10, 17:54 | ||
Что, в ядре и вправду используются конструкции вида gc_in_progress == false?! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Новый способ совершения локальной DoS-атаки в Linux" | +1 +/– | |
| Сообщение от Зилибоба (ok) on 25-Ноя-10, 17:58 | ||
Для временного решения проблемы можно... | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 5. "Новый способ совершения локальной DoS-атаки в Linux" | +2 +/– | |
| Сообщение от JL2001 (ok) on 25-Ноя-10, 18:07 | ||
> Для временного решения проблемы можно... | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 6. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 18:09 | ||
конечно, и множество других конструкций, в том числе и goto | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 23. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от gegMOPO4 (ok) on 25-Ноя-10, 21:35 | ||
Надеюсь, не в таком (http://thedailywtf.com/Articles/Learning-Something-New.aspx) стиле? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 4. "Новый способ совершения локальной DoS-атаки в Linux" | –4 +/– | |
| Сообщение от JL2001 (ok) on 25-Ноя-10, 18:05 | ||
к вопросу о гарбаджколлекторе в сях - расскажите мне о ненужности сборщика мусора на мегакрутеньтру языках | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Новый способ совершения локальной DoS-атаки в Linux" | +2 +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 18:11 | ||
> к вопросу о гарбаджколлекторе в сях - расскажите мне о ненужности сборщика | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 11. "Новый способ совершения локальной DoS-атаки в Linux" | –3 +/– | |
| Сообщение от JL2001 (ok) on 25-Ноя-10, 18:57 | ||
>> к вопросу о гарбаджколлекторе в сях - расскажите мне о ненужности сборщика | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 13. "Новый способ совершения локальной DoS-атаки в Linux" | +1 +/– | |
| Сообщение от anonymous (??) on 25-Ноя-10, 19:19 | ||
то есть вы увидели в новости "garbage collector" и стали пороть чепуху. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 14. "Новый способ совершения локальной DoS-атаки в Linux" | –12 +/– | |
| Сообщение от JL2001 (ok) on 25-Ноя-10, 19:54 | ||
> то есть вы увидели в новости "garbage collector" и стали пороть чепуху. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 15. "Новый способ совершения локальной DoS-атаки в Linux" | +8 +/– | |
| Сообщение от anonymous (??) on 25-Ноя-10, 20:07 | ||
найденная уязвимость не имеет отношения к отсутсвию сборщика мусора в C. упоминаемая в коде программы "сборка мусора" тоже не имеет к этому отношения. с вашими комментариями проследуйте на лор пожалуйста. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 24. "Новый способ совершения локальной DoS-атаки в Linux" | +3 +/– | |
| Сообщение от gegMOPO4 (ok) on 25-Ноя-10, 21:43 | ||
> тоесть программы написанные на сях требуют ручками реализовывать разные гарбаджколлекторы | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 55. "Новый способ совершения локальной DoS-атаки в Linux" | +3 +/– | |
| Сообщение от тоже Аноним (ok) on 26-Ноя-10, 12:07 | ||
> тоесть программы написанные на сях требуют ручками реализовывать разные гарбаджколлекторы? | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 72. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от User294 (ok) on 26-Ноя-10, 15:33 | ||
> к вопросу о гарбаджколлекторе в сях - расскажите мне о ненужности сборщика | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 8. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
Сообщение от fa (??) on 25-Ноя-10, 18:11 | ||
Поясните, в чем именно там проблема. Взял пользователь, да и исчерпал ресурс системы. Чем это отличается от for (;;) malloc(100500); ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Новый способ совершения локальной DoS-атаки в Linux" | +1 +/– | |
Сообщение от FractalizeR (ok) on 25-Ноя-10, 18:13 | ||
Видимо тем, что ваш вариант должен убиваться по SIGKILL. Если успеть послать этот сигнал до того, как ядро его прибьет процесс, исчерпавший память. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 10. "Новый способ совершения локальной DoS-атаки в Linux" | +2 +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 18:14 | ||
> Поясните, в чем именно там проблема. Взял пользователь, да и исчерпал ресурс | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 12. "Новый способ совершения локальной DoS-атаки в Linux" | –1 +/– | |
| Сообщение от Zenitur on 25-Ноя-10, 19:12 | ||
pavlinux, пропатчил себе я ядро. У меня вопрос: может ли найтись экзотический сот, который с пропатченным ядром откажется работать? Или это исключено? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 25. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от gegMOPO4 (ok) on 25-Ноя-10, 21:50 | ||
Сильно ли просядет производительность, если открыть 2001 сокет? | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 76. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Zenitur on 26-Ноя-10, 16:04 | ||
Процессор занят на 600%. 6 ядер. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 92. "Новый способ совершения локальной DoS-атаки в Linux" | –1 +/– | |
| Сообщение от User294 (ok) on 27-Ноя-10, 01:04 | ||
> может ли найтись экзотический сот, | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 16. "Новый способ совершения локальной DoS-атаки в Linux" | +1 +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 20:15 | ||
grsecurity не спасает | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 38. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 00:15 | ||
Запрет на создание сокетов юзерами включён? | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 48. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от ta (??) on 26-Ноя-10, 04:16 | ||
до socket restrictions дело так и не дошло... хватило tpe. | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 17. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Alexey (??) on 25-Ноя-10, 20:18 | ||
Интересно, а если внутри VPS запустить? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 31. "Новый способ совершения локальной DoS-атаки в Linux" | +2 +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 23:05 | ||
openvz имеет ограничение на количество unix socket внутри контекста, он спасает от этой атаки. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 18. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от rpisarev on 25-Ноя-10, 20:55 | ||
http://lkml.org/lkml/2010/11/25/43 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 19. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 21:13 | ||
мда, серьёзная штука, машину с четыремя ядрами кладёт через пару секунд в полный даун | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 20. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 21:15 | ||
вообще подобного рода вещи, вроде, отправляются в закрытый список, занимающийся безопасностью в ядре | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 36. "Новый способ совершения локальной DoS-атаки в Linux" | +1 +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 00:11 | ||
Не успели, я первый заметил :) | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 22. "Новый способ совершения локальной DoS-атаки в Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 21:29 | ||
че та нынче в линухе баг за багом и очень хорошо, если не рута получают, а просто систему кладут. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 27. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 22:06 | ||
сдается мне что фикс кривой. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 30. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 22:35 | ||
вот так выглядит более правильно | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 39. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 00:29 | ||
sysctl -w fs.file-max=1000 | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 59. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 13:29 | ||
и загубишь все на корню - слишком глобальная эта ручка, а если в фиксе заменить за get_max_file() на NR_FILES просто ограничишь очередь сообщений до 8к. и все будет жить. | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 64. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 14:06 | ||
> и загубишь все на корню - слишком глобальная эта ручка, а если | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 70. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 15:30 | ||
ааа. это я полусонным рисовал по памяти. | ||
| Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору | ||
| 71. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 15:32 | ||
> ааа. это я полусонным рисовал по памяти. | ||
| Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору | ||
| 74. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 15:49 | ||
>> ааа. это я полусонным рисовал по памяти. | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
| 77. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 16:13 | ||
exit_task прервать нельзя - в этом code path нету мьютексов - только spinlock / rwlock / rcu. | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 80. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 16:25 | ||
> exit_task прервать нельзя - в этом code path нету мьютексов - только | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 82. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 16:41 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 87. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 18:34 | ||
> но close на сокет уже вызывался из приложения | ||
| Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору | ||
| 88. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 18:50 | ||
позволю себе напомнить код "эксплойта" | ||
| Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору | ||
| 90. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 19:56 | ||
Чёй-та я не пойму хода Ваших мыслей. | ||
| Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору | ||
| 94. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 27-Ноя-10, 23:31 | ||
я там тоже не все понял, но факт в том что in flight реквесты накапливаются на одном сокете. | ||
| Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору | ||
| 89. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
Сообщение от h4tr3d (ok) on 26-Ноя-10, 18:52 | ||
На своём EeePC 1000 при дефолтных (сиречь моих рабочих настройках) проверил: | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 33. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 25-Ноя-10, 23:30 | ||
вобщем фикс действительно кривой. | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 32. "Новый способ совершения локальной DoS-атаки в Linux" | +1 +/– | |
Сообщение от Buy (??) on 25-Ноя-10, 23:30 | ||
Запустил, система тут же ушла в даун, даже на другой десктоп не смог переключиться (там был запущен top), минуты через три нажал reset, но комп не смог загрузиться - сработала система защиты на материнке (у меня такое когда-то случалось когда баловался с разгоном проца), потом ящик всёже загрузился с третьей попытки. Прикольно :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 37. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 00:14 | ||
> Запустил, система тут же ушла в даун, даже на другой десктоп не | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 34. "Новый способ совершения локальной DoS-атаки в Linux" | –1 +/– | |
| Сообщение от тигар (ok) on 25-Ноя-10, 23:54 | ||
на самом деле полезная вещь - можно отапливать ЦОДы поставив туда стойки с линакс-машинами. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 75. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от User294 (ok) on 26-Ноя-10, 15:52 | ||
> на самом деле полезная вещь - можно отапливать ЦОДы поставив туда стойки | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 81. "Новый способ совершения локальной DoS-атаки в Linux" | –1 +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 16:28 | ||
>> на самом деле полезная вещь - можно отапливать ЦОДы поставив туда стойки | ||
| Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору | ||
| 40. "Новый способ совершения локальной DoS-атаки в Linux" | +3 +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 00:47 | ||
Прикол, Debian 6.0 в даун не ушёл, только матерился, что "too many open files", | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 41. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 02:14 | ||
И ещё apt-get upgrade работает :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 42. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 02:45 | ||
как выполнить на freebsd? | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 43. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 03:05 | ||
Ну это уж не сюда. | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 51. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 08:33 | ||
> как выполнить на freebsd? | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 56. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от oops (ok) on 26-Ноя-10, 12:16 | ||
см. ниже | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 63. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от fidaj (ok) on 26-Ноя-10, 13:42 | ||
> как выполнить на freebsd? | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 62. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 13:36 | ||
шревты! | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 44. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 03:13 | ||
Вобщам дела такие | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 45. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 03:44 | ||
Все линуксовые серваки своему хостеру положил. FreeBSD'шные стоят как ни в чем не бывало. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 46. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 03:45 | ||
> FreeBSD'шные стоят как ни в чем не бывало. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 47. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 03:53 | ||
А где я должен был его увидеть? В новости про уязвимость его разумеется нет. | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 50. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 08:22 | ||
> А где я должен был его увидеть? В новости про уязвимость его | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 73. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от User294 (ok) on 26-Ноя-10, 15:36 | ||
> "Новый способ совершения локальной DoS-атаки в Linux" | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 49. "Новый способ совершения локальной DoS-атаки в Linux" | +2 +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 08:21 | ||
"сломал крякер своего провайдера, теперь сидит без интернета" | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 52. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от oops (ok) on 26-Ноя-10, 11:26 | ||
freebsd тоже подвержена, по крайней мере 8.1 релиз - точно. Только что в ребут ушла | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 53. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от oops (ok) on 26-Ноя-10, 11:36 | ||
только для BSD надо немного код изменить | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 54. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от oops (ok) on 26-Ноя-10, 11:41 | ||
тьфу, столько заголовочных написал, не туда посмотрел. Хотя и так работать будет | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 69. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от чупакабра on 26-Ноя-10, 15:06 | ||
> только для BSD надо немного код изменить | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 78. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от oops (ok) on 26-Ноя-10, 16:20 | ||
великий гуру Си? | ||
| Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору | ||
| 83. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
Сообщение от sacha on 26-Ноя-10, 17:03 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 84. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 17:40 | ||
| ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 85. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
Сообщение от sacha on 26-Ноя-10, 17:58 | ||
>> Выставил sbsize в 393216 - перестало. | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 95. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 28-Ноя-10, 01:13 | ||
>>> Выставил sbsize в 393216 - перестало. | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 91. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 23:24 | ||
Мне данная мера не помогла. Попробуйте запустить несколько процессов. У меня при sbsize=8M и лимите процессов в 24 тот же кернел паник. | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 93. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от alvarez on 27-Ноя-10, 03:06 | ||
У меня FreeBSD 8.1-RELEASE-p1 - уходит в ребут. | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 57. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от прохожий on 26-Ноя-10, 13:00 | ||
Вообще-то эта проблема была обнаруженна 23-го ноября парнем по имени Vegard Nossum | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 60. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 13:32 | ||
> Вообще-то эта проблема была обнаруженна 23-го ноября парнем по имени Vegard Nossum | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 61. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 13:34 | ||
>> Вообще-то эта проблема была обнаруженна 23-го ноября парнем по имени Vegard Nossum | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 66. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 14:28 | ||
> а этот Марк Коренберг (http://lkml.org/lkml/2010/11/25/8) | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 79. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от Аноним (??) on 26-Ноя-10, 16:22 | ||
в фоках и дело :) | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
| 58. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от прохожий on 26-Ноя-10, 13:28 | ||
по теме - протестил на том что было под руками: трабл подтвердился на Ubuntu 10.10 x86_64 и Debian 5.0.6 x86_64. на RHEL AS 4 U4 x86_64 не прокатило! видимо проблеме подверженны только ванильные ядра. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 65. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 14:16 | ||
> по теме - протестил на том что было под руками: трабл подтвердился | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 67. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от прохожий on 26-Ноя-10, 14:42 | ||
держи | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 68. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от pavlinux (ok) on 26-Ноя-10, 14:51 | ||
> fs.file-nr = 1812 0 98936 | ||
| Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору | ||
| 86. "Новый способ совершения локальной DoS-атаки в Linux и *BSD" | +2 +/– | |
| Сообщение от Xaionaro (ok) on 26-Ноя-10, 18:22 | ||
Кхм... Почему-то я стал в "мини-новостях" находить интересные новости чаще, чем в главных новостях. :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 96. "Новый способ совершения локальной DoS-атаки в Linux и *BSD" | +/– | |
| Сообщение от pavlinux (ok) on 28-Ноя-10, 01:18 | ||
Кстати, тут чтоль никого с Microsoft C/C++ нету? :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 97. "Новый способ совершения локальной DoS-атаки в Linux" | +1 +/– | |
| Сообщение от cryo (ok) on 29-Ноя-10, 13:06 | ||
MacOS 10.6.5 Snow Leopard | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 98. "Новый способ совершения локальной DoS-атаки в Linux" | +/– | |
| Сообщение от fidaj (ok) on 29-Ноя-10, 13:16 | ||
ну теперь кто бы еще и с виндовс машин дал такую же информацию - тогда бы была более полная картина мира :) | ||
| Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору | ||
| 99. "Новый способ совершения локальной DoS-атаки в Linux и *BSD" | +/– | |
| Сообщение от pavlinux (ok) on 30-Ноя-10, 23:55 | ||
Свежий патчиг. Для версии 2.6.37-rc4, но думаю руками сами переделаете. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |