ITBear旗下自媒體矩陣:

Linux核心開發(fā)團(tuán)隊(duì)網(wǎng)站遭黑客入侵埋木馬

   時(shí)間:2011-09-03 09:17:21 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評論無障礙通道

9月3日消息,據(jù)國外媒體報(bào)道,Linux核心開發(fā)團(tuán)隊(duì)本在官方網(wǎng)站公布一則消息,表示該團(tuán)隊(duì)在8/28發(fā)現(xiàn)黑客入侵,該名黑客取得網(wǎng)站最高權(quán)限r(nóng)oot,并埋入一個(gè)木馬。

Linux核心開發(fā)團(tuán)隊(duì)?wèi)岩珊诳透`取認(rèn)證進(jìn)入系統(tǒng),再使用rootkit工具取得root權(quán)限,但截至目前為止還不清楚其手法。黑客入侵后修改SSH連線后的相關(guān)設(shè)定,并埋入一個(gè)木馬程序到系統(tǒng)開機(jī)啟動(dòng)程序中。

該團(tuán)隊(duì)發(fā)現(xiàn)Linux核心3.1 - RC2版有問題,但不確定與入侵有關(guān)。目前他們已經(jīng)要求448位Linux核心系統(tǒng)開發(fā)人員變更密碼及SSH連線加密金鑰,并通知美國及歐洲執(zhí)法單位。Linux核心團(tuán)隊(duì)重新安裝新的服務(wù)器,逐一審核網(wǎng)站信息安全政策,以避免事件重演。

在Linux核心程序原代碼方面,由于Linux創(chuàng)始人Linus Torvalds發(fā)明一套GIT版本管理系統(tǒng),核心程序四萬多個(gè)檔案均有對應(yīng)的加密SHA-1雜湊函數(shù)值,當(dāng)有人在正式發(fā)行后修改程序代碼內(nèi)容,很容易因?yàn)镾HA-1雜湊函數(shù)值不符而被發(fā)現(xiàn)。 不過并非所有的使用者均通過GIT系統(tǒng)取得這些原代碼。

舉報(bào) 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  English Version