В Сети зафиксирован массовый взлом серверов на базе Linux

Andron_buton
На сайте с 19.07.2007
Offline
270
#41
root.serverside.ru:
не катит такой вариант, на том сервере где обнаружили этот либ стоит cloudlinux и cagefs. эскалация прав юзера из cagefs до root исключена. все же больше похоже что ломали именно локалхосты тех кто имеет доступ root к цели

Ну, хз, у меня везде хоть уже и в рядах "поломанных" Дебиан, но libkeyutils даже не везде есть, не то чтобы версия с эксплойтом. Правда вот ЦМС на серверах почти нет. В общем я еще под раздачу не попал и возможно не попаду.

feord
На сайте с 28.06.2011
Offline
80
#42

как то находился на одном хостере, даже на одной апи сидел где еще куча сайтов находилось, ломанули снесли. Хостер потом попросил уйти нах за какую то типа чернуху, а я потом увидел заходя по его апи рекламу карженых карт наркотив и оружия зы смешно

K5
На сайте с 21.07.2010
Offline
209
#43

ну хорошо злые дядьки, а если lib/libkeyutils.so.1.9 нет, но присутствует lib/libkeyutils.so.1.3 - взломан?

p.s. vps CentOS release 6.3 (Final) x86

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Andreyka
На сайте с 19.02.2005
Offline
822
#44

Проверьте файл пакетным менеджером

Не стоит плодить сущности без необходимости
N
На сайте с 06.05.2007
Offline
419
#45
voooz:
На опеннете пишут что и дебиан тоже уже.

а где именно? просто дайте ссылку.

публика на опеннете поквалифицирование будет.

а, нашел вроде http://www.opennet.ru/openforum/vsluhforumID3/88727.html

Кнопка вызова админа ()
M
На сайте с 24.10.2011
Offline
173
#46
netwind:
а где именно? просто дайте ссылку.
публика на опеннете поквалифицирование будет.

а, нашел вроде http://www.opennet.ru/openforum/vsluhforumID3/88727.html

конкретно про дебиан вот http://www.webhostingtalk.com/showpost.php?p=8565861&postcount=665

T
На сайте с 07.04.2008
Offline
179
#47
netwind:
а где именно? просто дайте ссылку.
публика на опеннете поквалифицирование будет.

а, нашел вроде http://www.opennet.ru/openforum/vsluhforumID3/88727.html

Там очередной срач windows против linux, сам взлом никого не интересует.

---------- Post added 21-02-2013 at 11:00 ----------

kgtu5:
ну хорошо злые дядьки, а если lib/libkeyutils.so.1.9 нет, но присутствует lib/libkeyutils.so.1.3 - взломан?

p.s. vps CentOS release 6.3 (Final) x86

Нет, модифицированная версия именно 1.9

feord
На сайте с 28.06.2011
Offline
80
#48

флудерастическая тема не в том разделе т.к. нет конкретики или назвать надо было так "Задавайте вопросы по защите от взломов серверов"

root.serverside.ru
На сайте с 25.02.2010
Offline
98
#49
feord:
флудерастическая тема не в том разделе т.к. нет конкретики или назвать надо было так "Задавайте вопросы по защите от взломов серверов"

Технические вопросы -> хостинг = читают хостеры (админы в т.ч.) и сочувствующие. В упомянутых тредах не лучше. Вродне норм раздел.

Если Вы такой продуманный, то почему еще не модератор раздела? :)

ware
На сайте с 12.09.2010
Offline
406
#50
root.serverside.ru:
Технические вопросы -> хостинг = читают хостеры (админы в т.ч.)

Забыли самое главное.... "Форум о поисковых системах "....

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий