ITBear旗下自媒體矩陣:

Linux核心開(kāi)發(fā)團(tuán)隊(duì)網(wǎng)站遭黑客入侵埋木馬

   時(shí)間:2011-09-03 09:17:21 來(lái)源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評(píng)論無(wú)障礙通道

9月3日消息,據(jù)國(guó)外媒體報(bào)道,Linux核心開(kāi)發(fā)團(tuán)隊(duì)本在官方網(wǎng)站公布一則消息,表示該團(tuán)隊(duì)在8/28發(fā)現(xiàn)黑客入侵,該名黑客取得網(wǎng)站最高權(quán)限r(nóng)oot,并埋入一個(gè)木馬。

Linux核心開(kāi)發(fā)團(tuán)隊(duì)?wèi)岩珊诳透`取認(rèn)證進(jìn)入系統(tǒng),再使用rootkit工具取得root權(quán)限,但截至目前為止還不清楚其手法。黑客入侵后修改SSH連線后的相關(guān)設(shè)定,并埋入一個(gè)木馬程序到系統(tǒng)開(kāi)機(jī)啟動(dòng)程序中。

該團(tuán)隊(duì)發(fā)現(xiàn)Linux核心3.1 - RC2版有問(wèn)題,但不確定與入侵有關(guān)。目前他們已經(jīng)要求448位Linux核心系統(tǒng)開(kāi)發(fā)人員變更密碼及SSH連線加密金鑰,并通知美國(guó)及歐洲執(zhí)法單位。Linux核心團(tuán)隊(duì)重新安裝新的服務(wù)器,逐一審核網(wǎng)站信息安全政策,以避免事件重演。

在Linux核心程序原代碼方面,由于Linux創(chuàng)始人Linus Torvalds發(fā)明一套GIT版本管理系統(tǒng),核心程序四萬(wàn)多個(gè)檔案均有對(duì)應(yīng)的加密SHA-1雜湊函數(shù)值,當(dāng)有人在正式發(fā)行后修改程序代碼內(nèi)容,很容易因?yàn)镾HA-1雜湊函數(shù)值不符而被發(fā)現(xiàn)。 不過(guò)并非所有的使用者均通過(guò)GIT系統(tǒng)取得這些原代碼。

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類(lèi)資訊
全站最新
熱門(mén)內(nèi)容
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開(kāi)放轉(zhuǎn)載  |  滾動(dòng)資訊  |  爭(zhēng)議稿件處理  |  English Version