Один из серверов проекта Debian GNU/Linux был взломан. Причина устранена

Материал из Викиновостей, свободного источника новостей

13 июля 2006 года

Утром 12 июля администраторы обнаружили на одной из машин проекта ( gluck.debian.org), на которой размещены сервисы для разработчиков, следы от несанкционированного проникновения злоумышленника.

Данный сервер, а также ряд других машин похожих по конфигурации программного обеспечения (хоcты cvs, ddtp, lintian, people, popcon, planet, ports, release), были в срочном порядке отключены от сети. После выяснения причин взлома, все ПО на gluck.debian.org (web-сервер, cvs, аккаунты разработчиков) будет переустановлено, во избежание наличия rootkit.

Следует заметить, что в 2003 году было взломано 4 сервера проекта Debian.org.

Спустя сутки работа сервера была восстановлена, взлом был осуществлен с использованием одной из последних проблем безопасности в Linux ядре, позволяющей локальному злоумышленнику (был украден пароль одного из рядовых разработчиков) получить права root.

В качестве временной меры, для тех кто не имеет возможности обновить ядро рекомендуется запретить создание core файлов для пользовательских приложений:

  • echo 0 > /proc/sys/kernel/core_uses_pid
  • echo /dev/null > /proc/sys/kernel/core_pattern

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Один из серверов проекта Debian GNU/Linux был взломан. Причина устранена», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.