В Сети зафиксирован массовый взлом серверов на базе Linux

M
На сайте с 24.10.2011
Offline
173
#81
Andreyka:
Безопасность должна быть комплексной
Какой смысл защищать сервер, если у вас допустим троян на домашнем компе?

да ты штооо, этого же быть не может

T
На сайте с 07.04.2008
Offline
165
#82
Andreyka:
Специалисты есть, но бесплатно они не работают ;)

На вебхостингталке толпа админов копалась несколько дней - так ничего и не нашли.

А землю они рыли, ибо на кону была репутация. Кто найдет решение - к тому и пойдут клиенты.

---------- Post added 11-03-2013 at 17:16 ----------

Kinekt:
https://www.webhostingtalk.com/showthread.php?t=1235797&page=97
хорошая тема по проблеме. помогла разобраться во многом.

В той теме куча предположений, но абсолютно никакой конкретики. Пока не пришла рассылка от CPanel, так и тыкались как слепые котята.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#83
Kinekt:
https://www.webhostingtalk.com/showthread.php?t=1235797&page=97
хорошая тема по проблеме. помогла разобраться во многом.

Я читаю эту тему с первой страницы, чем же она вам помогла интересно? Из актуального так описано то, как именно сделать реформат и как проверить наличие заражения, есть пара ссылок на уже готовые sh сценарии для тех кто 10 команд поочередно вводить не умеет, а так же бытует мнение что компьютеры cPanel были заражены и с них якобы увели пароли.... собственно это все что более менее стоит внимания на 96 страницах, что именно отметили вы для себя ?

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
rustelekom
На сайте с 20.04.2005
Offline
523
#84

Оно бытует только у тех, кто читать не умеет или ленится. И на wht и тут уже говорилось, что скомпрометированы были серверы не только с установленной cPanel, но и вообще без панелей. Тема на wht с этого и началась - на самом первом сервере не было никаких панелей и ssh порт был нестандартным. Подозрительно совпало с подтвержденным 0day java и adobe flash эксплоитами. Но входов под root с не авторизованных айпи адресов замечено не было.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
Andreyka
На сайте с 19.02.2005
Offline
822
#85

Для проверки надо сделать виртуалку без ssh и прочих сервисов

Если ее сломают - то это точно уязвимость в ядре

По этому желательно собрать ядро debug devel remote log и схоронять все вызовы на другой сервер

Кому нежалко под хонипоты?

Не стоит плодить сущности без необходимости

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий