URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 74242
[ Назад ]

Исходное сообщение
"В инфраструктуру проекта Fedora зафиксировано вторжение злоу..."

Отправлено opennews , 25-Янв-11 10:25 
Лидер проекта Fedora сообщил (http://lists.fedoraproject.org/pipermail/devel-announce/2011...) детали произошедшего 22 января инцидента, в результате которого злоумышленники смогли проникнуть на некоторые серверы проекта под одним из пользовательских аккаунтов. В сообщении с разбором ситуации утверждается, что параметры доступа были получены вследствие внешней атаки (например, взлом машины разработчика или сниффинг), а серверы инфраструктуры не были взломаны напрямую.


Поверхностная проверка показала, что злоумышленники не вышли за пределы скомпрометированного аккаунта и не воспользовались функциями формирования сборок и обновлений. Тем не менее, мейнтейнерам пакетов рекомендовано регулярно анализировать журналы внесения изменений в пакеты и информировать администрацию (admin at fedoraproject.org) о любой подозрительной активности. Участникам проекта при доступе к инфраструктуре Fedora настоятельно рекомендуется использовать надежные пароли и не применять эти же па...

URL: http://lists.fedoraproject.org/pipermail/devel-announce/2011...
Новость: http://www.opennet.me/opennews/art.shtml?num=29374


Содержание

Сообщения в этом обсуждении
"В инфраструктуру проекта Fedora зафиксировано вторжение злоу..."
Отправлено filosofem , 25-Янв-11 10:25 
>злоумышленники смогли проникнуть на некоторые серверы проекта под одним из пользовательских аккаунтов

и начали троллить за переименование сетевых интерфейсов.


"В инфраструктуру проекта Fedora зафиксировано вторжение злоу..."
Отправлено Карбофос , 25-Янв-11 10:26 
pavlinux отомстил уже за изменение наименований сетевых интерфейсов?

"В инфраструктуру проекта Fedora зафиксировано вторжение злоу..."
Отправлено pavlinux , 25-Янв-11 16:03 
]:->

"В инфраструктуру проекта Fedora зафиксировано вторжение злоу..."
Отправлено ананим , 26-Янв-11 14:13 
из-за них и пролез видать.
айпитэйблс не подправили, теперь отмазываются.

"В инфраструктуру проекта Fedora зафиксировано вторжение злоу..."
Отправлено Аноним , 25-Янв-11 11:03 
мне кажется или это уже второй взлом fedora меньше чем за год ?

"В инфраструктуру проекта Fedora зафиксировано вторжение злоу..."
Отправлено Аноним , 25-Янв-11 11:16 
> мне кажется или это уже второй взлом fedora меньше чем за год ?

Кража пароля — это не взлом. Называйте вещи своими именами.


"В инфраструктуру проекта Fedora зафиксировано вторжение злоу..."
Отправлено SubGun , 25-Янв-11 11:42 
Это тот же взлом, только кража пароля.

"В инфраструктуру проекта Fedora зафиксировано вторжение злоу..."
Отправлено Оно ним , 25-Янв-11 11:19 
> мне кажется или это уже второй взлом fedora меньше чем за год
> ?

Не знаю, вы это имеете ввиду? http://www.securitylab.ru/news/358356.php

"И эти люди запрещают мне ковыряться в носу!" :)))


"В инфраструктуру проекта Fedora зафиксировано вторжение злоу..."
Отправлено Семен , 25-Янв-11 12:19 
Вот что имелось ввиду http://www.opennet.me/opennews/art.shtml?num=17510

"В инфраструктуре проекта Fedora зафиксировано вторжение злоу..."
Отправлено онано , 25-Янв-11 17:15 
>Создание снапшотов всех файловых систем на серверах на которых присутствовал взломанный аккаунт;

Поздно пить боржоми.


"В инфраструктуре проекта Fedora зафиксировано вторжение злоу..."
Отправлено non anon , 25-Янв-11 17:22 
Обычно в таких случаях снапшоты делаются со вполне определенной целью - выяснить, что успели натворить супостаты. Для этого снапшот сравнивается с последними бэкапами (в простейшем случае diff -r).

После снятия снапшота, на взломанный сервер обычно развертывается тщательно проверенный свежий бэкап.


"В инфраструктуре проекта Fedora зафиксировано вторжение злоу..."
Отправлено онано , 25-Янв-11 19:21 
Спасибо

"В инфраструктуре проекта Fedora зафиксировано вторжение злоу..."
Отправлено 16пиз...бол , 26-Янв-11 11:10 
Это логично - так как данная система не является ОС в смысле принадлежности, а есть так называемый development tools of RedHat(with many bugs and other anomaly)

"В инфраструктуре проекта Fedora зафиксировано вторжение злоу..."
Отправлено srgaz , 30-Янв-11 08:44 
Не чего, страшного в этом нет. Читаю комментарии, удивляюсь. Ребята вы поняли о чем речь? А что проект про это озвучил, так это и есть гуд. Тут набежали троли...
Одним словом, можно было создать новый логин.