Linux核心开发团队网站遭黑客入侵埋木马
时间:2011-09-03
来源:cnblogs
在手机上看
手机扫描阅读
9月3日消息,据国外媒体报道,Linux核心开发团队本在官方网站公布一则消息,表示该团队在8/28发现黑客入侵,该名黑客取得网站最高权限root,并埋入一个木马。
Linux核心开发团队怀疑黑客窃取认证进入系统,再使用rootkit工具取得root权限,但截至目前为止还不清楚其手法。黑客入侵后修改SSH连线后的相关设定,并埋入一个木马程序到系统开机启动程序中。
该团队发现Linux核心3.1 - RC2版有问题,但不确定与入侵有关。目前他们已经要求448位Linux核心系统开发人员变更密码及SSH连线加密金钥,并通知美国及欧洲执法单位。Linux核心团队重新安装新的服务器,逐一审核网站信息安全政策,以避免事件重演。
在Linux核心程序原代码方面,由于Linux创始人Linus Torvalds发明一套GIT版本管理系统,核心程序四万多个档案均有对应的加密SHA-1杂凑函数值,当有人在正式发行后修改程序代码内容,很容易因为SHA-1杂凑函数值不符而被发现。不过并非所有的使用者均通过GIT系统取得这些原代码。
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28