URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 56691
[ Назад ]

Исходное сообщение
"Пресечена успешная попытка взлома web-сервера проекта CentOS"

Отправлено opennews , 07-Июл-09 12:31 
Представители проекта CentOS сообщили (http://lists.centos.org/pipermail/centos-announce/2009-July/...) о пресечении начального этапа взлома сайта www.centos.org (http://www.centos.org),  который стал возможен вследствие административной ошибки при настройке системы управления контентом Xoops (http://www.xoops.org/). В итоге, злоумышленникам удалось загрузить несколько своих файлов на web сервер проекта.

Администраторы сайта утверждают, что данные и бинарные файлы проекта не пострадали, а машина не была использована для совершения злонамеренных действий, например, рассылки спама. Источник  атаки был успешно идентифицирован, но непонятно, были ли загружены файлы злоумышленников через скомпрометированный аккаунт одного из пользователей. Для подстраховки был инициирован процесс смены всех пароле в системе. Сайты wiki.centos.org и bugs.centos.org, функционирующие на том же сервере не пострадали.


URL: http://lists.centos.org/pipermail/centos-announce/2009-July/...
Новость: http://www.opennet.me/opennews/art.shtml?num=22496


Содержание

Сообщения в этом обсуждении
"Пресечена успешная попытка взлома web-сервера проекта CentOS"
Отправлено IdeaFix , 07-Июл-09 12:31 
1. процесс смены всех паролеЙ в системе
2. название чудное какое-то.... успешно завершённое действие отменено...

"Пресечена успешная попытка взлома web-сервера проекта CentOS"
Отправлено Ivan , 07-Июл-09 12:33 
Причём не отменено, а пресечено (т.е. его довершению помешали, на сколько я понимаю русский). Странно как пресечённое действие может считаться успешным.

"Пресечена успешная попытка взлома web-сервера проекта CentOS"
Отправлено Sw00p aka Jerom , 07-Июл-09 12:54 
во время очередного сканировнаи контента антивирусом запалился шелл хекера вот и всё предотвратили

"Пресечена попытка взлома web-сервера проекта CentOS"
Отправлено Аноним , 08-Июл-09 08:16 
Фигня.
Мне на FTP некоторые кулхацкеры чего только не льют. Раньше я им тоже пароли менял. А сейчас - надоело. Пусть развлекаются. mount -o nodev,noexec

"Пресечена попытка взлома web-сервера проекта CentOS"
Отправлено Аноним , 11-Июл-09 15:47 
одмин? О_о