Servervirus

Alle tekniske spørgsmål som ikke hører ind under de andre fora.
Brugeravatar
Kurt Christensen
Indlæg: 2246
Tilmeldt: 12. feb 2011, 13:22
IRC nickname: How to be me

Servervirus

Indlæg af Kurt Christensen »

http://www.version2.dk/artikel/faelt-rootkit-rammer-linux-servere-50687
vil lige poste denne for oplysningens skyld. Er det et problem?
Når lejligheden byder sig.
Ivan
Indlæg: 1133
Tilmeldt: 6. nov 2009, 17:05
Geografisk sted: Rudkøbing

Re: Servervirus

Indlæg af Ivan »

Det burde ikke være et problem for Debian-baserede linuxdistributioner som Ubuntu, når den rammer RPM-baserede linuxdistributioner
http://en.wikipedia.org/wiki/Category:RPM-based_Linux_distributions
Arch på Toshiba Satellite C660-1NT og Acer Aspire One 532h
Manjaro på hjemmerullet pc.
pollute
Indlæg: 215
Tilmeldt: 29. okt 2009, 14:40
IRC nickname: pollute
Geografisk sted: Århus

Re: Servervirus

Indlæg af pollute »

Jeg så det her i kommentar sporet

"Dernæst så er det primært på RPM baserede systemer det er blevet set, men da der ikke vides ret meget om angrebsvektoren, så er det ikke sikkert at det ikke også godt kan hænde på ikke RPM baserede distributioner."
Min computer er en Acer Predator G3610
lath
Indlæg: 5095
Tilmeldt: 27. apr 2008, 02:16
IRC nickname: lars_t_h
Geografisk sted: Fyn

Re: Servervirus

Indlæg af lath »

Nogen nævner om muligheden for et sikkerhedshul i cPanel. En anden mulighed er phpmyadmin som har haft mange sikkerhedshuller før.

Det der kræves er at der er et sikkerhedshul i et program der kører med root rettigheder.
Sikkerhedshullet kan så blive udnyttet af en angriber, der kan installere en bagdør der også kører med root rettigheder. Hvis/når det sker har angriberen kontrol over serveren.

/Lars
Jeg er Software ingeniør (Diplomingeniør) i Informationsteknologi og indlejede systemer, hvor indlejrede systemer er computer (microcontroller) + elektronik i for eksempel et TV, en router, en vaskemaskine og den slags
AJenbo
Admin
Indlæg: 20878
Tilmeldt: 15. nov 2009, 15:04
IRC nickname: AJenbo
Geografisk sted: Vanløse, København

Re: Servervirus

Indlæg af AJenbo »

cPanel køre med root men det gøre phpMyAdmin ikke så det er 2 lidtforskellige angrebs muligheder der er ved de 2.

Det ser også ud til at man vil være beskyttet hvis man bruger en ssh-key i stedet for at skrive en kode.