The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Сети зафиксирован массовый взлом серверов на базе Linux, opennews (?), 19-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


577. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +5 +/
Сообщение от Михрютка (ok), 20-Фев-13, 22:55 
Вкратце:

на куче RPM-based систем с хостинговыми панельками и похапе святым духом с uid=0 нормальная либа подменяется на забэкдоренную.

все, больше ничего конкретного нет (не считая деталей по бэкдору в либе).

остальное - это обмен на вебхостинге б.м. остроумными рецептами hack-proofing, вопросы "а у меня есть либа libkeyutils1.so - это оно? меня похачели?" и какой-то клоун, который по всем форумам, куда дотягивается, постит l33t SSH 0DaY Xpl0et.

а да и вот советы по вычищению бэкдоренной либы. не хватает пункта "вставить этот скрипт в крон".

Ответить | Правка | К родителю #540 | Наверх | Cообщить модератору

620. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Xasd (ok), 21-Фев-13, 09:59 
> не хватает пункта "вставить этот скрипт в крон".

:-D :-D :-D

Ответить | Правка | Наверх | Cообщить модератору

678. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Sylvia (ok), 21-Фев-13, 19:01 

> "вставить этот скрипт в крон".

учитывая что там wget http://mysite/script.sh | /bin/bash от рута
товарищ имеет неплохие шансы на немаленький ботнетик, просто заменив сей скриптец на что-то ему удобное ;)

Ответить | Правка | К родителю #577 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру