註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
Debian伺服器漏洞遭攻擊
友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 4則回應
    
CNET新聞專區:Matthew Broersma 2003/12/01 13:12:45

Debian GUN/Linux因為安全漏洞受到攻擊,目前也尚未確認原因所在。

Debian專案的一位系統管理員表示,這個安全漏洞可能和之前Debian.org伺服器的入侵事件有關。

Dibian負責人之一的James Troup表示,根據11月19日初步調查的結果顯示,此次攻擊是透過不具有系統管理權限的帳戶,取得系統掌控權。

Troup在星期五的Debian郵件群組當中指出,「我認為這個攻擊是透過本地管理員(root)的漏洞,以不具系統管理權限的帳戶,取得本地管理員的控制權。」「系統存在一個尚未辨識出的漏洞。」

這個攻擊是出現在一台Intel的硬體之上,而另外一台昇陽的硬體則未受影響,因此也有人猜測昇陽的軟體並不存在類似的漏洞。

Troup表示,這個攻擊先用一個竊取密碼,以不具系統管理權限的用戶,登錄klecker.debian.org,然後才取得本地管理員權限,安裝駭客工具套件Suckit。其他數台伺服器也遭遇了類似攻擊。

因為受到入侵的系統,都使用最新的Linux核心程式,並加裝新的安全修補程式,所以這個攻擊可能是利用了一個目前並未查知的漏洞。

Troup表示,系統管理員因為Suckit對核心程式碼造成的異常狀況而發現受到攻擊。

因為目前尚未查明駭客如何取得伺服器的控制權,所以Debian先鎖死了所有的用戶帳號。「我們得知有帳號受到入侵,我們得假設還有其他的帳號也出現問題。」

Troup表示,系統管理員正逐一回復Debian的主機,並調查駭客如何取得控制權限。「我們正在加強我們的主機,同時也盯緊操作流程,試圖阻斷後續攻擊。」

Troup表示,使用者可以在wiggy.net上,找到如何確保Debian安全的資訊。(黃晨哲)

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
友善列印 | 轉寄朋友



  • 4.debian 於 2003/12/12 09:22 回應
    是不過爾爾..but...
    對 BUG 的反應時間還是比某窗子牌好多了。

    起碼還『沒任何一位』用 D 牌 Linux 的用戶受害,不是嗎?
  • 3.an 於 2003/12/03 16:22 回應
    多做一些功課再批評也不遲.
    The attacker gained access to one of the systems by compromising a developer's computer and installing a program to sniff out the characters typed on the developer's keyboard, according to a postmortem analysis the team published Friday. When the programmer logged into the klecker system, the attacker recorded his password.

    連結
  • 2.Dr.Jeffrey 於 2003/12/02 10:22 回應
    AntiLinux?
    用Linux當Server

    這種事情會變成新聞

    用Window當Server

    這種事情就不是新聞了
  • 1.AntiLinux 於 2003/12/02 09:00 回應
    Linux較安全?
    看來也不過爾爾
    更糟的是還不知道漏洞在那裡
    真是太糟糕了!!


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我