ioerr 发表于 2012-11-19 08:57

光棍节, FreeBSD服务器遭入侵

在Linux kernel.org和Sourceforge服务器遭黑客入侵之后,FreeBSD报告它的服务器也遇到了同样的问题。ftp.FreeBSD.org等服务因此短暂下线。FreeBSD称,它在11月11日探测到黑客入侵ftp.FreeBSD.org的两台机器,它立即将机器下线分析,没有发现软件包遭修改的痕迹,目前没有发现木马,但仍然建议在此期间下载的用户检查软件包。入侵者借助一个失窃的SSH密钥访问服务器,但ftp.FreeBSD.org的服务器是分区的,因此入侵的影响有限。

fender0107401 发表于 2012-11-19 09:16

本帖最后由 fender0107401 于 2012-11-19 09:17 编辑

服务器上应该都有AIDE,除非一瞬间完全搞定整个系统,否则很容易被人发现的。

congli 发表于 2012-11-19 09:26

还好是"失窃的SSH密钥"!

gvim 发表于 2012-11-19 17:28

好,看来有时候魔还是高那么一尺

ulovko 发表于 2012-11-19 17:40

gvim 发表于 2012-11-19 17:28 static/image/common/back.gif
好,看来有时候魔还是高那么一尺
道高一尺魔高一丈 嘛 ^_^

gvim 发表于 2012-11-19 17:43

ulovko 发表于 2012-11-19 17:40 static/image/common/back.gif
道高一尺魔高一丈 嘛 ^_^

可惜那帮人不信关二爷(最起码信个春哥吧),不然肯定不会有事:mrgreen:

anthie 发表于 2012-11-19 18:50

回复 3# congli


    估计是内部人士。否则如何失窃?
PS: 9.1遥遥无期啊。

lsstarboy 发表于 2012-11-19 21:19

充分证明一个事实:社会学入侵双系统入侵更容易。

zeissoctopus 发表于 2012-11-19 22:23

趁此時事故,我把自己的 ports tree 也換成 svn 更新了。

hjmsolar 发表于 2012-11-20 13:13

本帖最后由 hjmsolar 于 2012-11-20 13:14 编辑

今天打开网站首页才看到。

只是个人觉得那个Security Warning的内容不够突出醒目。
页: [1] 2
查看完整版本: 光棍节, FreeBSD服务器遭入侵