Тем кто пользуется Cpanel

12
Andreyka
На сайте с 19.02.2005
Offline
822
#11

Интересно каким таким образом цпанель компилирует апач что дыру находят именно в нем?

Не стоит плодить сущности без необходимости
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#12

Народ , какая дырка ???? :))) Зараженные апачи !!!! На ранее взломанных машинах !!!! А дырка... это как бы от производителя софта.... :) Так что ли.. ;)

Таким образом можно заразить ВСЕ что угодно :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Andreyka
На сайте с 19.02.2005
Offline
822
#13

Вообще то я еще четыре года назад видет как процесс апача творит чтото непонятное

Если проснифферить то на любой запрос он отдавал красный квадрат

При этом ОС никто не ломал - пробой был явно через апач

Потом вроде прошло. Неужели сейчас снова всплыло?

AA
На сайте с 21.12.2007
Offline
89
#14
Andreyka:

При этом ОС никто не ломал - пробой был явно через апач
Потом вроде прошло. Неужели сейчас снова всплыло?

Дак ведь тут другое. Если я правильно понял, тут нужно получить рута и только тогда подменить бинарник. Так что "ОС никто не ломал" явно не этот случай.

Заметки админа. (https://sysadmin.pm/) | Заметки в Telegram. (https://t.me/sysadminnotes)
rustelekom
На сайте с 20.04.2005
Offline
543
#15

Здравствуйте!

Всплывало нечто похожее (SSHD exploit). Там дело кончилось тем, что у админов серверов завелись кейлоггеры и это и было причиной всего остального. Вообще-то, есть тривиальный метод нахождения подобного рода проблем - сравнение контрольных сумм и учет изменений. Какой-нибудь tripwire (http://sourceforge.net/projects/tripwire/). Другое дело, что большинство забивает на это.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz
A
На сайте с 18.05.2008
Offline
207
#16
Andreyka:
Спустя четыре года нашли

Для кого-то это может показаться удивлением, но обычно так и происходит.

Уязвимости живут по N лет, пока кто-то более одаренный не найдет их.

LineHost.Org - Хостинг и VPS в Москве | VPS в США (http://linehost.org/) WebNicks.Com - Дешевая Регистрация Доменов Онлайн (http://webnicks.com/)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#17
rustelekom:
Здравствуйте!
Всплывало нечто похожее (SSHD exploit). Там дело кончилось тем, что у админов серверов завелись кейлоггеры и это и было причиной всего остального. Вообще-то, есть тривиальный метод нахождения подобного рода проблем - сравнение контрольных сумм и учет изменений. Какой-нибудь tripwire (http://sourceforge.net/projects/tripwire/). Другое дело, что большинство забивает на это.

Дело в том, что в cPanel есть логика и методика которая уведомляет админов об изменениях контрольных сумм в ключевых файлах, при этом я так же добавлю что есть еще механизм Auto Update, который как бы не супер регулярно но все же периодически пересобирает апач, если это требуется.... По этому не совсем ясно на что нацелена атака, так как грубо говоря через неделю апач будет уже новой сборки....

---------- Добавлено 01.05.2013 в 21:06 ----------

Andreyka:
Вообще то я еще четыре года назад видет как процесс апача творит чтото непонятное
Если проснифферить то на любой запрос он отдавал красный квадрат
При этом ОС никто не ломал - пробой был явно через апач


Потом вроде прошло. Неужели сейчас снова всплыло?

А ты специалиста по красным квадратам вызывал? :)

rustelekom
На сайте с 20.04.2005
Offline
543
#18

В cpanel используется "укороченный" вариант да и настроить под себя нельзя. Ну и есть не только спанель, в директадмине и столь популярном среди начинающих испманагере - и такого даже нету.

[Удален]
#19

В панелях нету, но кто мешает установить самому?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий