В Сети зафиксирован массовый взлом серверов на базе Linux

ENELIS
На сайте с 29.08.2008
Offline
194
#61

Так тут не только cpanel... DirectAdmin тоже...

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
T
На сайте с 07.04.2008
Offline
178
#62
ENELIS:
Так тут не только cpanel... DirectAdmin тоже...

Это уже последствия. Админы сами рапространили заразу дальше.

Теоретически, кончено.

Kinekt
На сайте с 30.09.2012
Offline
57
#63

Кто в силах грамотно технически проконсультировать по данной проблеме? На одном моем сервере возникла данная проблема. ОС Дебиан, никаких панелей нет, вообще нет вебсервера там. Однако зараза пролезла. Не ясно откуда.

ПМ пожалуйста.

M
На сайте с 24.10.2011
Offline
173
#64

Kinekt, сменить пароли и ключи на всех серверах, этот реинстальнуть

Kinekt
На сайте с 30.09.2012
Offline
57
#65

Да это понятно.. Вопрос в том, как зараза попала и как защититься.

Нужны какие то превентивные меры.

M
На сайте с 24.10.2011
Offline
173
#66

Kinekt, пароль узнали каким-то образом, что непонятного? это не какая-то 0day уязвимость

Kinekt
На сайте с 30.09.2012
Offline
57
#67

http://community.solidshellsecurity.com/topic/27344-0day-linuxcentos-sshd-spam-exploit-%E2%80%94-libkeyutilsso19/

Вот собственно линк. Вроде как 0day это, Михаил.

Да и по этому линку делаю вывод, что дело в 0дей -

http://www.opennet.ru/opennews/art.shtml?num=36155

Доказательств обратного не могу узреть.

M
На сайте с 24.10.2011
Offline
173
#68
Kinekt:
http://community.solidshellsecurity....bkeyutilsso19/

Вот собственно линк. Вроде как 0day это, Михаил.

ерунда. там исследуют поведение уже подмененного sshd, естественно, оно будет не совсем стандартным

Kinekt:
Доказательств обратного не могу узреть.

писали же, что сломали суппорт cpanel, оттуда пароли. далее уже вторичные пароли/ключи с порученых серверов

http://arstechnica.com/security/2013/02/server-hack-prompts-call-for-cpanel-customers-to-take-immediate-action/

rustelekom
На сайте с 20.04.2005
Offline
535
#69

Это не в спанели дело (не только серверы с спанелью были атакованы и не только на Centos) . Скорее сочетаний факторов (пока неизвестных).

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Хостинг, VPS и серверы в США, Нидерландах, Финляндии, Германии и России. RoboVPS https://www.robovps.biz
Den73
На сайте с 26.06.2010
Offline
523
#70

время покажет, пока конкретики нету, чего то русскоязычные не особо жалуются.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий