Domanda:
In che modo Elliott ha fermato l'attacco DDoS?
Filipi Maciel
2019-04-17 03:04:59 UTC
view on stackexchange narkive permalink

In Mr. Robot , Stagione 1, Episodio 1, Elliott ha fermato un attacco DDoS, ma come ha fatto esattamente?

Se ho capito bene, nota che tutto è stato infettato, tutti i server, quindi va a qualche server "principale", immagino. Quindi interrompe la connessione tra questo server principale e tutto il resto infetto. Ma non sono sicuro della mia comprensione.

Qualcuno può spiegare cosa stava succedendo in questa parte dello spettacolo?

Una risposta:
Dave
2019-04-17 16:05:59 UTC
view on stackexchange narkive permalink

I server non erano solo sottoposti a attacchi DDoS, c'era un rootkit installato sulla rete, che faceva parte della sequenza di avvio del server, causandone l'arresto anomalo ogni volta che Elliot o Lloyd li riavviavano. Elliot spiega che devono smantellare i server e cancellarli / reinstallarli per eliminare i rootkit.

Gideon (proprietario di Allsafe) porta Elliot con sé nella server farm dove le macchine sono fisicamente ospitate. Mentre sono in viaggio, i server vengono cancellati / ripristinati.

Elliot nota che uno dei server infetti è stato perso ed è in procinto di essere ripristinato: se ciò accade, reinfetterà il rete con il rootkit e annulla tutti i progressi compiuti fino ad ora nell'arresto dell'hacking, quindi reindirizza le connessioni al server di backup di quel server, lasciando offline quello infetto. In questo modo la rete viene ripristinata e funzionante in uno stato pulito.

Quindi indaga sulla macchina infetta e individua l'infezione / malware. Sta per eliminarlo e poi decide di non farlo, modificando invece i permessi del file in modo che l'unico utente che può accedere al file sia il suo ID utente.



Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 4.0 con cui è distribuito.
Loading...