В Сети зафиксирован массовый взлом серверов на базе Linux

!A
На сайте с 30.10.2007
Offline
204
#51

Уместнее перенести в раздел: "Администрирование серверов"

тут она скатывается в нездоровый флуд.

Серверы с 100tb бендвича(330mbs+) 79$ в NL (http://amhost.net/dedicated/100tb_nl/)\ в UK, в US\ NEW!Серверы в LeaseWeb:РАСПРОДАЖА!!!Выделенный 100mbs unmetered от 39$ (/ru/forum/comment/11502435)- Xeon'ы от 39$ (Gold SLA free)!!! (/ru/forum/comment/11502435)
M
На сайте с 24.10.2011
Offline
173
#52

!=all, там есть такой же топик, активность около 0

T
На сайте с 07.04.2008
Offline
178
#53
michaek:
!=all, там есть такой же топик, активность около 0

На webhostingtalk нафлудили уже больше 70 страниц, а толку ноль.

ENELIS
На сайте с 29.08.2008
Offline
194
#54

Хотел спросить, кто-нибудь пробовал поднять honeypot с auditом по SNMP/remote syslog?

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
T
На сайте с 07.04.2008
Offline
178
#55
ENELIS:
Хотел спросить, кто-нибудь пробовал поднять honeypot с auditом по SNMP/remote syslog?

На вебхостингталке пробовали. Говорят даже нашли виндового трояна, который пароли ворует. Говорят, что сумели воспроизвести с ним заражение на хонипот.

Только вот что странно - они утверждают что трояна антивирусы детектят, но название его не сообщают. С Маками тогда непоятно как проходит заражение.

ENELIS
На сайте с 29.08.2008
Offline
194
#56
topmedia:
На вебхостингталке пробовали. Говорят даже нашли виндового трояна, который пароли ворует. Говорят, что сумели воспроизвести с ним заражение на хонипот.
Только вот что странно - они утверждают что трояна антивирусы детектят, но название его не сообщают. С Маками тогда непоятно как проходит заражение.

Странно, тогда бы ВСЕ системы были бы заражены, не только Linux, если дело в винде.

Либо деза, либо просто ошибочка вышла.

T
На сайте с 07.04.2008
Offline
178
#57
ENELIS:
Странно, тогда бы ВСЕ системы были бы заражены, не только Linux, если дело в винде.
Либо деза, либо просто ошибочка вышла.

Там один человек утверждает, что коннектится с LiveCD с Линуксом. Так что не Винда виновата.

Теперь подозревают, что зараза могла быть на тематическом форуме в виде Java/Flash, поэтому и заражались сначала только RHEL-based хостеры.

Mik Foxi
На сайте с 02.03.2011
Offline
1179
#58

Проверил, все 6 серверов с дебианом чисты )

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
feord
На сайте с 28.06.2011
Offline
80
#59
ENELIS:
Либо деза, либо просто ошибочка вышла.

фоуд, не указали кокретно что где заражено - здание, район, город, область,

страна, планета... вселенная? зы Что чего где анализировать?

Лучший источник в сети это секьюритилаб, масса полезной инфы и новейших новостей из мира IT

T
На сайте с 07.04.2008
Offline
178
#60

Похоже, что нашли причину. Разработчики CPanel разослали уведомления, что их сервер поддержки был взломан. Оттуда утекли пароли пользоваталей.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий