Страница 1 из 1

В Сети зафиксирован массовый взлом серверов на базе Linux

Добавлено: 19 фев 2013, 16:01
ИМХО

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Добавлено: 20 фев 2013, 09:56
Raven
К сожалению сам столкнулся с последствиями данной уязвимости ядра RHEL-based дистрибов - хостеры перекрыли доступ к серверам по ssh. Пришлось гневно с ними бодаться, выслушивать от них заверения в том, что это ради моей же безопасности. И только убедившись что на одном из моих серверов стоит ядро 3.6.4 из elrepo эти варвары дали мне туда доступ :-D

Если пройтись по сабжу - уязвимость проявляется в виде банального эксплойта. В /lib(64) закидывается фейковая либа libkeyutils.so.1.9, симлинк libkeyutils.so.1 разворачивается на нее и звездец! ((( Кстати, чуваки обнаружившие это сообщили в багзиллу RedHat'a, но движняка пока 0. Выяснено, что Fedora, Debian и пр. дистрибутивы данной уязвимости не подвержены.

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Добавлено: 20 фев 2013, 12:13
Infernal Flame
А я говорил, что красношапко превращается в некое подобие мелкомягких... Вместо ускоренного выпиливания бага проще отмолчаться и сделать вид, что так и должно быть.

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Добавлено: 20 фев 2013, 20:42
Raven
Да нет, они пилят, это видно по activity в таске, но решения пока нет.

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Добавлено: 20 фев 2013, 21:43
Infernal Flame
Raven писал(а): но решения пока нет.
значит так и не выродили дыру, чтобы залатать. Но настораживает то, что эксплоит замечен за всякими там с-панелями, плесками и иже с ними. Курить в ту сторону - что и как они фтыкают в систему при установке, причем все вместе взятые.

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Добавлено: 21 фев 2013, 16:19
Raven
судя по всему пролом осуществлялся с крона из-под обычного юзера. как раз в духе хостинг-сервантов.

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Добавлено: 22 фев 2013, 12:31
Infernal Flame
Raven
дык обычно жежь юзвери живут в своей песочнице. или я чего-то "не того"?

Re: В Сети зафиксирован массовый взлом серверов на базе Linu

Добавлено: 24 фев 2013, 13:24
Raven
да там обычный непривилегированый юзер дается