The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Kernel.org подвергся взлому, opennews (?), 01-Сен-11, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


204. "Kernel.org подвергся взлому"  +/
Сообщение от crypt (??), 01-Сен-11, 23:31 
>>проникновения было выявлено после того, как администраторы заметили в логе упоминание ошибки доступа к /dev/mem со стороны Xnest, в то время как Xnest не был установлен на серверах
> Прелесть какая.... а сколько там еще троянов необнаруженых висит...

Да уж, было сложно не заметить, что что-то не так:

http://www.spinics.net/lists/kernel/msg1229170.html

Ответить | Правка | Наверх | Cообщить модератору

207. "Kernel.org подвергся взлому"  +/
Сообщение от crypt (??), 01-Сен-11, 23:42 

http://www.spinics.net/lists/kernel/msg1229170.html


20110823.log:Aug 23 17:22:52 console1 port05  RXDATA: [   70.626511] Program Xnest tried to access /dev/mem between 0->8000000.
20110823.log:Aug 23 17:22:53 console1 port05  RXDATA: [   71.610908] Xnest[4485]: segfault at 7f51210dfaa8 ip 000000000040c544 sp 00007fffdadb5970 error 6 in .p-2.5f[400000+15000]
20110823.log:Aug 23 17:22:54 console1 port05  RXDATA: Fedora release 14 (Laughlin)
20110823.log:Aug 23 17:22:54 console1 port05  RXDATA: Kernel 3.1.0-rc2+ on an x86_64 (/dev/ttyS0)
20110823.log:Aug 23 17:22:55 console1 port05  RXDATA: hera.kernel.org login:

Xnest (pid 4485) попытался обратиться по запрещенному адресу и упал. Запущен был из
.p-2.5f - это признак руткита phalanx 2.5f , который не детектится rkhunter

Ответить | Правка | Наверх | Cообщить модератору

217. "Kernel.org подвергся взлому"  +/
Сообщение от Аноним (-), 02-Сен-11, 00:03 
Ы, походу руткит себя паниками палил :).Странно что его сразу тогда же и не поймали.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру