Debian GUN/Linux因為安全漏洞受到攻擊,目前也尚未確認原因所在。
Debian專案的一位系統管理員表示,這個安全漏洞可能和之前Debian.org伺服器的入侵事件有關。
Dibian負責人之一的James Troup表示,根據11月19日初步調查的結果顯示,此次攻擊是透過不具有系統管理權限的帳戶,取得系統掌控權。
Troup在星期五的Debian郵件群組當中指出,「我認為這個攻擊是透過本地管理員(root)的漏洞,以不具系統管理權限的帳戶,取得本地管理員的控制權。」「系統存在一個尚未辨識出的漏洞。」
這個攻擊是出現在一台Intel的硬體之上,而另外一台昇陽的硬體則未受影響,因此也有人猜測昇陽的軟體並不存在類似的漏洞。
Troup表示,這個攻擊先用一個竊取密碼,以不具系統管理權限的用戶,登錄klecker.debian.org,然後才取得本地管理員權限,安裝駭客工具套件Suckit。其他數台伺服器也遭遇了類似攻擊。
因為受到入侵的系統,都使用最新的Linux核心程式,並加裝新的安全修補程式,所以這個攻擊可能是利用了一個目前並未查知的漏洞。
Troup表示,系統管理員因為Suckit對核心程式碼造成的異常狀況而發現受到攻擊。
因為目前尚未查明駭客如何取得伺服器的控制權,所以Debian先鎖死了所有的用戶帳號。「我們得知有帳號受到入侵,我們得假設還有其他的帳號也出現問題。」
Troup表示,系統管理員正逐一回復Debian的主機,並調查駭客如何取得控制權限。「我們正在加強我們的主機,同時也盯緊操作流程,試圖阻斷後續攻擊。」
Troup表示,使用者可以在wiggy.net上,找到如何確保Debian安全的資訊。(黃晨哲)



4.debian 於 2003/12/12 09:22 回應
是不過爾爾..but...對 BUG 的反應時間還是比某窗子牌好多了。
起碼還『沒任何一位』用 D 牌 Linux 的用戶受害,不是嗎?
3.an 於 2003/12/03 16:22 回應
多做一些功課再批評也不遲.The attacker gained access to one of the systems by compromising a developer's computer and installing a program to sniff out the characters typed on the developer's keyboard, according to a postmortem analysis the team published Friday. When the programmer logged into the klecker system, the attacker recorded his password.
連結
2.Dr.Jeffrey 於 2003/12/02 10:22 回應
AntiLinux?用Linux當Server
這種事情會變成新聞
用Window當Server
這種事情就不是新聞了
1.AntiLinux 於 2003/12/02 09:00 回應
Linux較安全?看來也不過爾爾
更糟的是還不知道漏洞在那裡
真是太糟糕了!!