http://www.version2.dk/artikel/faelt-rootkit-rammer-linux-servere-50687
vil lige poste denne for oplysningens skyld. Er det et problem?
Servervirus
-
- Indlæg: 2246
- Tilmeldt: 12. feb 2011, 13:22
- IRC nickname: How to be me
Servervirus
Når lejligheden byder sig.
-
- Indlæg: 1133
- Tilmeldt: 6. nov 2009, 17:05
- Geografisk sted: Rudkøbing
Re: Servervirus
Det burde ikke være et problem for Debian-baserede linuxdistributioner som Ubuntu, når den rammer RPM-baserede linuxdistributioner
http://en.wikipedia.org/wiki/Category:RPM-based_Linux_distributions
http://en.wikipedia.org/wiki/Category:RPM-based_Linux_distributions
Arch på Toshiba Satellite C660-1NT og Acer Aspire One 532h
Manjaro på hjemmerullet pc.
Manjaro på hjemmerullet pc.
-
- Indlæg: 215
- Tilmeldt: 29. okt 2009, 14:40
- IRC nickname: pollute
- Geografisk sted: Århus
Re: Servervirus
Jeg så det her i kommentar sporet
"Dernæst så er det primært på RPM baserede systemer det er blevet set, men da der ikke vides ret meget om angrebsvektoren, så er det ikke sikkert at det ikke også godt kan hænde på ikke RPM baserede distributioner."
"Dernæst så er det primært på RPM baserede systemer det er blevet set, men da der ikke vides ret meget om angrebsvektoren, så er det ikke sikkert at det ikke også godt kan hænde på ikke RPM baserede distributioner."
Min computer er en Acer Predator G3610
-
- Indlæg: 5095
- Tilmeldt: 27. apr 2008, 02:16
- IRC nickname: lars_t_h
- Geografisk sted: Fyn
Re: Servervirus
Nogen nævner om muligheden for et sikkerhedshul i cPanel. En anden mulighed er phpmyadmin som har haft mange sikkerhedshuller før.
Det der kræves er at der er et sikkerhedshul i et program der kører med root rettigheder.
Sikkerhedshullet kan så blive udnyttet af en angriber, der kan installere en bagdør der også kører med root rettigheder. Hvis/når det sker har angriberen kontrol over serveren.
/Lars
Det der kræves er at der er et sikkerhedshul i et program der kører med root rettigheder.
Sikkerhedshullet kan så blive udnyttet af en angriber, der kan installere en bagdør der også kører med root rettigheder. Hvis/når det sker har angriberen kontrol over serveren.
/Lars
Jeg er Software ingeniør (Diplomingeniør) i Informationsteknologi og indlejede systemer, hvor indlejrede systemer er computer (microcontroller) + elektronik i for eksempel et TV, en router, en vaskemaskine og den slags
-
- Admin
- Indlæg: 20878
- Tilmeldt: 15. nov 2009, 15:04
- IRC nickname: AJenbo
- Geografisk sted: Vanløse, København
Re: Servervirus
cPanel køre med root men det gøre phpMyAdmin ikke så det er 2 lidtforskellige angrebs muligheder der er ved de 2.
Det ser også ud til at man vil være beskyttet hvis man bruger en ssh-key i stedet for at skrive en kode.
Det ser også ud til at man vil være beskyttet hvis man bruger en ssh-key i stedet for at skrive en kode.