The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Пресечена попытка взлома web-сервера проекта CentOS

07.07.2009 11:36

Представители проекта CentOS сообщили о пресечении начального этапа взлома сайта www.centos.org, который стал возможен вследствие административной ошибки при настройке системы управления контентом Xoops. В итоге злоумышленникам удалось загрузить несколько своих файлов на web-сервер проекта.

Администраторы сайта утверждают, что данные и бинарные файлы проекта не пострадали, а сервер не был использован для совершения злонамеренных действий, например, рассылки спама. Источник атаки был идентифицирован, но непонятно, были ли загружены файлы злоумышленников через скомпрометированный аккаунт одного из пользователей. Для подстраховки был инициирован процесс смены всех паролей в системе. Сайты wiki.centos.org и bugs.centos.org, функционирующие на том же сервере, не пострадали.

  1. Главная ссылка к новости (http://lists.centos.org/piperm...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/22496-centos
Ключевые слова: centos, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (5) RSS
  • 1.1, IdeaFix (?), 12:31, 07/07/2009 [ответить]  
  • +1 +/
    1. процесс смены всех паролеЙ в системе
    2. название чудное какое-то.... успешно завершённое действие отменено...
     
     
  • 2.2, Ivan (??), 12:33, 07/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Причём не отменено, а пресечено (т.е. его довершению помешали, на сколько я понимаю русский). Странно как пресечённое действие может считаться успешным.
     
     
  • 3.3, Sw00p aka Jerom (?), 12:54, 07/07/2009 [^] [^^] [^^^] [ответить]  
  • –1 +/
    во время очередного сканировнаи контента антивирусом запалился шелл хекера вот и всё предотвратили
     

  • 1.6, Аноним (-), 08:16, 08/07/2009 [ответить]  
  • +/
    Фигня.
    Мне на FTP некоторые кулхацкеры чего только не льют. Раньше я им тоже пароли менял. А сейчас - надоело. Пусть развлекаются. mount -o nodev,noexec
     
     
  • 2.7, Аноним (-), 15:47, 11/07/2009 [^] [^^] [^^^] [ответить]  
  • +/
    одмин? О_о
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру