В Сети зафиксирован массовый взлом серверов на базе Linux

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#11

Как не странно, но еще не один сервер под нашим администрированием (а это за тысячу) не взломали. Ждем :)

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
M
На сайте с 14.01.2010
Offline
208
#12
Andron_buton:
В полку Дебиана прибудет?😎

Думаете с debian подобного случиться не может?

(на моих centos вроде тишина..)

Нет свободных падений с высот, Но зато есть свобода раскрыть парашют. Куплю BTC-E code за Privat24 UAH. icq: 698- 375- 092
Andron_buton
На сайте с 19.07.2007
Offline
270
#13
masterlan:
Думаете с debian подобного случиться не может?
(на моих centos вроде тишина..)

Может, но счас случилось с редхетообразными. Тут все хостинг бегут менять, чуть где какой простой, чем ОС в этом плане хуже? 🤪

M
На сайте с 14.01.2010
Offline
208
#14

Я не о том - хуже или лучше.

Я о том, что никто не застрахован :(

root.serverside.ru
На сайте с 25.02.2010
Offline
98
#15

Прочитав 44 страницы по данной "проблеме" так и не нашел ни одного прямого доказательства того что этот lib/симлинк представляет угрозу - ни логов, ни трейса процесса, ни факта рассылки спама именно этими средствами. Больше похоже на безпричинную панику. На одном из серверов с cloudlinux также обнаружил этот либ, однако никаких других проблем там нет. Вполне можно допустить что это особенности установки ядра от клауд.

---------- Добавлено 20.02.2013 в 02:23 ----------

update

Z
На сайте с 06.09.2012
Offline
129
#16

Юзаю ssh с tcp wrappers с белым списком без файрволов - libkeyutils.so.1.9 нигде нет

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
T
На сайте с 07.04.2008
Offline
178
#17

У меня еще в январе поломали VPS с Centos, но заметили слишком поздно. Интересно, что нигде в сети описание своего случая не нашел. В папке /tmp полно файлов, в которых лежат адреса и куски html в виде base64. В cron добавлена строчка вызова curl.

Сайты перенесли на другой VPS, а этот исследую потихоньку, но я не админ :-(

Den73
На сайте с 26.06.2010
Offline
523
#18
topmedia:
У меня еще в январе поломали VPS с Centos, но заметили слишком поздно. Интересно, что нигде в сети описание своего случая не нашел. В папке /tmp полно файлов, в которых лежат адреса и куски html в виде base64. В cron добавлена строчка вызова curl.
Сайты перенесли на другой VPS, а этот исследую потихоньку, но я не админ :-(

так у вас вероятно не порутали а просто залили шелл, тут вообще другой случай.

T
На сайте с 07.04.2008
Offline
178
#19
Den73:
так у вас вероятно не порутали а просто залили шелл, тут вообще другой случай.

У меня в момент взлома был создан скрипт из под рута, но рутовый пароль до момента взлома я и сам не знал (он выдается хостером по запросу), т.е. утечка пароля исключена.

Сейчас похожая ситуация - только заливается библиотека libkeyutils.so.1.9

iqmaker
На сайте с 17.04.2012
Offline
309
#20
MIRhosting.com:
Как не странно, но еще не один сервер под нашим администрированием (а это за тысячу) не взломали. Ждем :)

Эту информацию мы проверить никак не можем.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий