看板 Gossiping 關於我們 聯絡資訊
想問一下 如果linux有deny outgoing和incoming 且有設幾個允許的白名單 這樣還有沒有可能木馬從中調用sudo的權限 去偷偷打開這些設定 小弟是linux新手 我只會這幾招基本的防護方式 還是這樣的防護,目前在2026年已經沒啥用了? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.218.72 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1773589003.A.4B4.html
t81511270: 善用 rm -rf 木馬進不來 111.246.94.147 03/15 23:37
avexgroup: 先sudo 然後rm -rf / 完全防禦 101.12.206.94 03/15 23:39
rLks02: 你 Linux OS 不要裝非官方的軟體就不用擔 1.172.136.248 03/15 23:41
rLks02: 心木馬了;你想裝非官方軟體就有無限可能 1.172.136.248 03/15 23:41
abcd991276: 如果木馬有高權限,建議 rm -rf 治百 27.51.25.35 03/15 23:41
abcd991276: 病 27.51.25.35 03/15 23:41
rLks02: 「你想裝非官方軟體」 就風險自負 1.172.136.248 03/15 23:43
lucifiel1618: 什麼鬼問題,都被sudo了,什麼東西 61.227.146.92 03/15 23:43
lucifiel1618: 都救不了你 61.227.146.92 03/15 23:43
pennyleo: 那我想問,就算這樣徹底清除資料,木馬 223.140.218.72 03/15 23:44
pennyleo: 有沒有可能已經先在資料夾中亂竄了? 223.140.218.72 03/15 23:45
lucifiel1618: 唯一的解法就是不要被木馬不要被su 61.227.146.92 03/15 23:45
lucifiel1618: do,不然就不要用電腦 61.227.146.92 03/15 23:45
lucifiel1618: 什麼叫亂竄啊,你要嘛被偷資料,在 61.227.146.92 03/15 23:46
lucifiel1618: 你發現木馬的當下八成早就被偷光了 61.227.146.92 03/15 23:46
lucifiel1618: 要嘛被當奴隸,那就重灌儘量在損失 61.227.146.92 03/15 23:46
lucifiel1618: 造成前止損 61.227.146.92 03/15 23:47
lucifiel1618: 作為一個普通使用者別想這麼多遇到 61.227.146.92 03/15 23:48
lucifiel1618: 木馬就是重灌,不然永遠不知道有沒 61.227.146.92 03/15 23:48
lucifiel1618: 有後患 61.227.146.92 03/15 23:48
t81511270: sudo 被奪走了 就認命重灌惹 111.246.94.147 03/16 00:10
HowLeeHi: 你遇到kernel 0day還是有可能啊 1.160.91.11 03/16 00:49
JKGOOD: 說官方就沒木馬的是不是忘記XZ Utils 39.9.222.12 03/16 01:54
ketrobo: 你裝了什麼跳板給大家用? 223.140.169.83 03/16 10:01