Взлом компьютера

Защита информации, сетевая безопасность, уязвимости

Модератор: Rostov114

Re: Взлом компьютера

Сообщение DPX-Infinity » 28 июл 2008, 23:12

буду очень рад, если кто-нибудь поставит VirtualBOX и подумает над настройкой сети в фрибсд под виртуальной машиной используя настройку NAT. я вообще в тупике. фрибсд не хочет видеть основной шлюз и остальные стандартные адреса, а также dhcp-сервер (который встроен в сетевую систему виртуалбокса), в то время как винда 2000 в той же системе всё великолепно видит и настраивается. если кто хочет помочь - прошу в ICQ (номер в моей инфе и подписи; доступен с ~12 дня до 12 вечера).
Изображение
Переходите на Jabber! За ним будущее!
Желаю вам опенсорса!
Аватара пользователя
DPX-Infinity
Активный участник
 
Сообщения: 723
Зарегистрирован: 02 сен 2007, 20:45
Откуда: Саратов

Re: Взлом компьютера

Сообщение Костик » 30 июл 2008, 16:50

а можно вам такой вопрос задать:

Комп с системой ХР на кампе виртуальная машина под юниксом и на юнексе этом сервак. Разьве он не будет глючнее чем простой сервак на Windows XP :unknown:
FreeBSD 9.2 and Fedora 18 user
Аватара пользователя
Костик
Активный участник
 
Сообщения: 1944
Зарегистрирован: 03 сен 2007, 02:15

Re: Взлом компьютера

Сообщение DPX-Infinity » 30 июл 2008, 21:48

нет, не будет. в частности, из-за особенностей прав доступа к файлам на юникс-системах и изолированность виртуальной машины от реальной (например, если какойнить хакер сломает серв и получит возможность выполнения команд на твоём компьютере, то если у тебя сервер на виртуальной машине он ничего особого не сделает, максимум - попортит твой сайт, а если будет на реальной машине, то тут можно практически всё, например, спереть твой пасс от icq). ну и к тому же многие серверные приложения изначально делались по юниксы, поэтому на них они стабильнее работают (апач тот же например).
Изображение
Переходите на Jabber! За ним будущее!
Желаю вам опенсорса!
Аватара пользователя
DPX-Infinity
Активный участник
 
Сообщения: 723
Зарегистрирован: 02 сен 2007, 20:45
Откуда: Саратов

Re: Взлом компьютера

Сообщение Lundil » 30 июл 2008, 23:22

Костик писал(а):а можно вам такой вопрос задать:

Комп с системой ХР на кампе виртуальная машина под юниксом и на юнексе этом сервак. Разьве он не будет глючнее чем простой сервак на Windows XP :unknown:

и всеже в чем-то ты прав.
виртуальна машина на венде стоит, в не загружен юникс. НО юникс при работе с сетью передает (незная этого) все дальнейшее управление виртуальной машине, которая работает уже под вендой, и дальше сетевое взаимодействие строит Венда а не Юникс.

Или чего не понимаю в работе виртуальных машин? (не пользовался никогда)
Аватара пользователя
Lundil
Активный участник
 
Сообщения: 330
Зарегистрирован: 31 окт 2007, 10:41
Откуда: Саратов
Домен: http://mcsar.ru

Re: Взлом компьютера

Сообщение DPX-Infinity » 31 июл 2008, 00:36

не знаю как другие виртуальные машины, но та, в которой я сейчас настраиваю фрибсд, работает следующим образом. для гостевой системы (это система которая работает внутри эмулятора - в моём случае фрибсд) эмулируется сетевой интерфейс (сетевая карта). Также эмулируется dhcp-сервер, основной шлюз и сервер имён. Таким образом, получается, что гостевая система использует NAT. Снаружи же процесс эмулятора просто создаёт сокеты, соответствующие сокетам, которые открывают процессы в гостевой системе, и использует их по назначению. И с этой точки зрения - да, сетевым взаимодействием рулит винда (ну или другая хост-система, у меня линукс например). Но - в этом нет ничего плохого. Сетевое взаимодействие на уровне сокетов достаточно отлажено и безопасно в _любой_ системе, включая винду (проблемы возникают на прикладном уровне - то есть на уровне кривых программ и высокоуровневых протоколов винды). Имхо главный смысл в вирутальном сервере - это изолированность от реальной машины (я про это же написал в предыдущем посте).
Кстати, есть щё другие способы соединения виртуальной машины с сетью. Наиболее конфигурируемый и универсальный - использование tun/tap. В этом случае в хост-системе создаётся ещё один сетевой интерфейс, который соединяется с интерфейсом виртуальной машины. Получается, что вирутальная машина использует хост-машину в качестве роутера. Это оч удобно, когда нужно гибко настроить маршрутизацию и взаимодействие виртуальной системы с сетью. Кстати, этот способ в известном опенсурсном эмуляторе QEMU единственно возможный.
З.Ы. я таки настроил сеть в системе. всего то нужно было выбрать другой тип сетевого интерфейса в настройках машины.. я тупой идиот *WALL* всё, теперь буду разбираться с системой установки приложений во фрибзде и настраивать серверы.
Изображение
Переходите на Jabber! За ним будущее!
Желаю вам опенсорса!
Аватара пользователя
DPX-Infinity
Активный участник
 
Сообщения: 723
Зарегистрирован: 02 сен 2007, 20:45
Откуда: Саратов

Re: Взлом компьютера

Сообщение Sicness » 02 авг 2008, 11:40

DPX-Infinity писал(а):нет, не будет. в частности, из-за особенностей прав доступа к файлам на юникс-системах и изолированность виртуальной машины от реальной (например, если какойнить хакер сломает серв и получит возможность выполнения команд на твоём компьютере, то если у тебя сервер на виртуальной машине он ничего особого не сделает, максимум - попортит твой сайт, а если будет на реальной машине, то тут можно практически всё, например, спереть твой пасс от icq)...

Не на 100% так. ) Не знаю как у VirtualBOX , но у VMWare довольно часто открываются ошибки, позвоющиех вылезти за пределы виртуальной машины. + В последнее время открываются уязвимости в архитектуре процессоров (в частности Intel) (т.е. платформонезависимые) разное позволяющее. ) Но для ФОСа риск -> 0.
ИзображениеИзображение
Алкоголь и никотин нас убивают,
Опускают, унижают,
Паранойю развивают,
Мозг твой нах*й разрушают!
Аватара пользователя
Sicness
Автор
 
Сообщения: 198
Зарегистрирован: 31 дек 2007, 11:29

Re: Взлом компьютера

Сообщение Ivantrs » 03 авг 2008, 11:58

Вот вы извращенцы...

А вы подумали с какой скоростью будет работать ваша виртуалка ?

Если уж вы действительно хотите сделать нормальный сервер, то выделите для него отдельный комп и поставьте на него Фряху и все правильно настройте...

А ставить Фряху на виртуальной машине, да еще под Виндой... это чесать левое ухо правой рукой... хе... камасутра, прям... :)
Аватара пользователя
Ivantrs
Активный участник
 
Сообщения: 99
Зарегистрирован: 20 апр 2008, 12:08
Откуда: Энгельс
Домен: ivantrs.vfose.ru

Re: Взлом компьютера

Сообщение Костик » 03 авг 2008, 14:09

ну в чем то правильно..

Но всё же хочецо посмотреть как будет работать, к тому же поучусь на этой штуке как юниксом работать
FreeBSD 9.2 and Fedora 18 user
Аватара пользователя
Костик
Активный участник
 
Сообщения: 1944
Зарегистрирован: 03 сен 2007, 02:15

Re: Взлом компьютера

Сообщение DPX-Infinity » 03 авг 2008, 16:32

если сервер не загружен как, например, portal.san.ru или torrents.vfose.ru, и если там не стоит особо ресурсоёмких приложений, то работать будет вполне нормально, по скорости. в случае чего можно немного повысить приоритет процесса виртуальной машины (или понизить niceness в юникс-системах).
Изображение
Переходите на Jabber! За ним будущее!
Желаю вам опенсорса!
Аватара пользователя
DPX-Infinity
Активный участник
 
Сообщения: 723
Зарегистрирован: 02 сен 2007, 20:45
Откуда: Саратов

Re: Взлом компьютера

Сообщение zk » 03 авг 2008, 18:20

Ivantrs писал(а):А вы подумали с какой скоростью будет работать ваша виртуалка ?

Учитывая глюкавость и тормознусть Apache+PHP под виндой работать будет не медленнее, а даже наверное быстрее и стабильнее.
zk
Администратор
 
Сообщения: 1971
Зарегистрирован: 02 сен 2007, 16:04
Домен: vfose.ru

Пред.След.

Вернуться в Компьютерная безопасность

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0

cron