The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Сети зафиксирован массовый взлом серверов на базе Linux, opennews (?), 19-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


441. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 20-Фев-13, 03:58 
[root@xxx]# uname -a
Linux xxx.xxx 2.6.32-279.22.1.el6.x86_64 #1 SMP Wed Feb 6 03:10:46 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux

[root@xxx]# cat /etc/redhat-release
CentOS release 6.3 (Final)

Наружу торчит bind, exim, dovecot и nginx
Вроде все чисто, левых файлов нет.

Ответить | Правка | Наверх | Cообщить модератору

442. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от бедный буратино (ok), 20-Фев-13, 04:06 
> [root@xxx]# uname -a
> Linux xxx.xxx 2.6.32-279.22.1.el6.x86_64 #1 SMP Wed Feb 6 03:10:46 UTC 2013 x86_64
> x86_64 x86_64 GNU/Linux
> [root@xxx]# cat /etc/redhat-release
> CentOS release 6.3 (Final)
> Наружу торчит bind, exim, dovecot и nginx
> Вроде все чисто, левых файлов нет.

Пока, кроме СОМНИТЕЛЬНОГО товарища с Ubuntu, мы так и не увидели ни одного пострадавшего. Как и самого файлика со спамботом. Если сначала казалось, что это какая-то безалаберность, то сейчас кажется, что это вообще фейк. Массовый взлом, о котором все знают, но никто своими глазами не видел.

Ответить | Правка | Наверх | Cообщить модератору

443. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 20-Фев-13, 04:40 
http://www.webhostingtalk.com/showpost.php?p=8565992&postcou...

"The software versions all seem the same (i havent delved too deep yet, but a cursory glance indicates this to be so). The main difference that I can see is the php version on the infected machine is 5.3.21, with XCache and the other two VMs run 5.3.18 without XCache." - судя по всему у товарищей подключены левые репы, типа епеля.

Версия PHP из официальных репов:
[root@xxx]# php -v
PHP 5.3.3 (cli) (built: Jul  3 2012 16:53:21)
Copyright (c) 1997-2010 The PHP Group
Zend Engine v2.3.0, Copyright (c) 1998-2010 Zend Technologies

Ответить | Правка | Наверх | Cообщить модератору

444. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +2 +/
Сообщение от бедный буратино (ok), 20-Фев-13, 04:47 
> http://www.webhostingtalk.com/showpost.php?p=8565992&postcou...
> "The software versions all seem the same (i havent delved too deep
> yet, but a cursory glance indicates this to be so). The
> main difference that I can see is the php version on
> the infected machine is 5.3.21, with XCache and the other two
> VMs run 5.3.18 without XCache." - судя по всему у товарищей
> подключены левые репы, типа епеля.

Кроме этого вебхостингтолка, эту проблему кто-нибудь вообще видел? Может быть, там в сам этот вебхостингтолк и встроен какой-нибудь javascript-вирус для похищения паролей? :)

Ответить | Правка | Наверх | Cообщить модератору

524. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –2 +/
Сообщение от linux must _RIP_ (?), 20-Фев-13, 15:19 
>> http://www.webhostingtalk.com/showpost.php?p=8565992&postcou...
>> "The software versions all seem the same (i havent delved too deep
>> yet, but a cursory glance indicates this to be so). The
>> main difference that I can see is the php version on
>> the infected machine is 5.3.21, with XCache and the other two
>> VMs run 5.3.18 without XCache." - судя по всему у товарищей
>> подключены левые репы, типа епеля.
> Кроме этого вебхостингтолка, эту проблему кто-нибудь вообще видел? Может быть, там в
> сам этот вебхостингтолк и встроен какой-нибудь javascript-вирус для похищения паролей?
> :)

на сайтах хостинг панелей. Но для тебя буратинушка - это сильно сложно.

Ответить | Правка | Наверх | Cообщить модератору

526. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от бедный буратино (ok), 20-Фев-13, 15:27 
> на сайтах хостинг панелей. Но для тебя буратинушка - это сильно сложно.

Не напрягайся. Начни с азбуки и арифметики. Лет через 17, глядишь, поймёшь, о чём тут вообще люди разговаривают. Хватит так откровенно тупить.

Фишка в том, что для тебя, клоун, это последняя соломинка сохранить хоть 1% лица, типа "ох, linux сломали, значит свободные системы небезопасные". При этом мы даже этих фактов не дождались. А о сохранении лица тут и речи быть не может.

Нас же, которые понимают, что свободные системы всегда будут безопаснее, и даже понимают, ПОЧЕМУ это так, интересуют совсем другие вопросы: кто устраивает эту клоунаду, зачем, чего ждать дальше и чем это может грозить простым людям. На объект вашего дежурного онанизма нам, простым людям, если честно, абсолютно наплевать. Даже если пятьсот тысяч человек с этими решетопанелями сломали, суть от этого нифига не изменится. Ну поймёт пятьсот тысяч человек, что "свободное не защищает меня от меня, это ужасно!", всем будет только лучше.

И хватит уже вести себя как престарелая девственница, и вообще - перестаньте дрочить, когда я с вами разговариваю.

Ответить | Правка | Наверх | Cообщить модератору

538. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –3 +/
Сообщение от linux must _RIP_ (?), 20-Фев-13, 16:42 
>> на сайтах хостинг панелей. Но для тебя буратинушка - это сильно сложно.
> Не напрягайся. Начни с азбуки и арифметики. Лет через 17, глядишь, поймёшь,
> о чём тут вообще люди разговаривают. Хватит так откровенно тупить.
> Фишка в том, что для тебя, клоун, это последняя соломинка сохранить хоть
> 1% лица, типа "ох, linux сломали, значит свободные системы небезопасные". При
> этом мы даже этих фактов не дождались. А о сохранении лица
> тут и речи быть не может.

не все свободные. А только Linux не безопасен. Как бы ты буратинушка не кичился своей элитарностью :-)

Как выясняется GNU GPL никак не защищает от проблем с безопастностью.
И наоборот показывает то о чем твердили миру - как только система начнет представлять хоть какой-то комерческий интерес для взломщиков - ее взломают. А милионы глаз якобы смотрящих в код  не защищает.

Защищает или прямые руки в настройке или малоизвестность. Остальное ... это только мечты.

Ответить | Правка | Наверх | Cообщить модератору

619. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Xasd (ok), 21-Фев-13, 09:50 
> как только система начнет представлять хоть какой-то комерческий интерес для взломщиков - ее взломают

...разумеется только в том в случае, если получится взломать :)

а если владелец системы является НЕ ТЕОРЕТИКОМ-ФИЛОСОФОМ ("мы все погибнем! следовательно ничего не нужно делать!!") -- то он должен задуматься об факторах которых понизят вероятность взлома.

отсутствие проприетарщины -- это конешно же главный (но не единственный) такой фактор!

Ответить | Правка | Наверх | Cообщить модератору

683. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от linux must _RIP_ (?), 21-Фев-13, 20:25 
>> как только система начнет представлять хоть какой-то комерческий интерес для взломщиков - ее взломают
> ...разумеется только в том в случае, если получится взломать :)

не бывает не ломаемых систем - бывает дорогой взлом.
такие слова были у взломщиков систем защит еще в 90х - если сумма которую получат за взлом меньше чем потраченые ресурсы - система не ломаемая. остальное - читаем сначала фразу.
Вы еще попробуйте доказать постулат что не бывает ошибок в программе.
Я с удовольствием послушаю


> а если владелец системы является НЕ ТЕОРЕТИКОМ-ФИЛОСОФОМ ("мы все погибнем! следовательно
> ничего не нужно делать!!") -- то он должен задуматься об факторах
> которых понизят вероятность взлома.
> отсутствие проприетарщины -- это конешно же главный (но не единственный) такой фактор!

главный ?! ага, ботнет из dlink, вот теперь из sshd - без пропринетаршины. И это называется главным фактором ?:)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру