В Сети зафиксирован массовый взлом серверов на базе Linux

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
ИМХО
Бытовой хакер
Бытовой хакер
Сообщения: 975
Зарегистрирован: 02 мар 2010, 13:21
ОС: Maui 2
Откуда: Чолпон-Ата
Контактная информация:

В Сети зафиксирован массовый взлом серверов на базе Linux

Сообщение ИМХО » 19 фев 2013, 16:01

Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Сообщение Raven » 20 фев 2013, 09:56

К сожалению сам столкнулся с последствиями данной уязвимости ядра RHEL-based дистрибов - хостеры перекрыли доступ к серверам по ssh. Пришлось гневно с ними бодаться, выслушивать от них заверения в том, что это ради моей же безопасности. И только убедившись что на одном из моих серверов стоит ядро 3.6.4 из elrepo эти варвары дали мне туда доступ :-D

Если пройтись по сабжу - уязвимость проявляется в виде банального эксплойта. В /lib(64) закидывается фейковая либа libkeyutils.so.1.9, симлинк libkeyutils.so.1 разворачивается на нее и звездец! ((( Кстати, чуваки обнаружившие это сообщили в багзиллу RedHat'a, но движняка пока 0. Выяснено, что Fedora, Debian и пр. дистрибутивы данной уязвимости не подвержены.
Я не злопамятный, я просто часто ковыряю логи
Аватара пользователя
Infernal Flame
Злой Модер
Сообщения: 1796
Зарегистрирован: 03 мар 2010, 11:25
ОС: Centos 7
Контактная информация:

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Сообщение Infernal Flame » 20 фев 2013, 12:13

А я говорил, что красношапко превращается в некое подобие мелкомягких... Вместо ускоренного выпиливания бага проще отмолчаться и сделать вид, что так и должно быть.
Изображение
Изображение
Work: Centos 7 х 'all Servers'
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Сообщение Raven » 20 фев 2013, 20:42

Да нет, они пилят, это видно по activity в таске, но решения пока нет.
Я не злопамятный, я просто часто ковыряю логи
Аватара пользователя
Infernal Flame
Злой Модер
Сообщения: 1796
Зарегистрирован: 03 мар 2010, 11:25
ОС: Centos 7
Контактная информация:

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Сообщение Infernal Flame » 20 фев 2013, 21:43

Raven писал(а): но решения пока нет.
значит так и не выродили дыру, чтобы залатать. Но настораживает то, что эксплоит замечен за всякими там с-панелями, плесками и иже с ними. Курить в ту сторону - что и как они фтыкают в систему при установке, причем все вместе взятые.
Изображение
Изображение
Work: Centos 7 х 'all Servers'
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Сообщение Raven » 21 фев 2013, 16:19

судя по всему пролом осуществлялся с крона из-под обычного юзера. как раз в духе хостинг-сервантов.
Я не злопамятный, я просто часто ковыряю логи
Аватара пользователя
Infernal Flame
Злой Модер
Сообщения: 1796
Зарегистрирован: 03 мар 2010, 11:25
ОС: Centos 7
Контактная информация:

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Сообщение Infernal Flame » 22 фев 2013, 12:31

Raven
дык обычно жежь юзвери живут в своей песочнице. или я чего-то "не того"?
Изображение
Изображение
Work: Centos 7 х 'all Servers'
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Сообщение Raven » 24 фев 2013, 13:24

да там обычный непривилегированый юзер дается
Я не злопамятный, я просто часто ковыряю логи
Ответить

Вернуться в «Новости *nix»