FAQ |
Kalender |
2013-02-21, 22:00 | #1 | ||
|
|||
Flitig postare
|
Det verkar som att det har släppts en 0day sshd exploit. Många servrar har blivit hackade och det verkar vara väldigt allvarligt.
Det hade varit smart att stänga av sshd tillvidare om man har möjlighet att göra det, eller flytta det till någon annan port. Citat:
Citat:
|
||
Svara med citat |
2013-02-22, 01:13 | #2 | ||
|
|||
Flitig postare
|
Det här verkar vara intressant.
Citat:
|
||
Svara med citat |
2013-02-22, 02:55 | #3 | ||
|
|||
Flitig postare
|
Även ssh (klienten) smittas. Om man loggar in på en annan server från en smittad server då får man sina uppgifter skickade vidare till 72.156.139.154
Källa: http://www.webhostingtalk.com/showpo...postcount=1185 |
||
Svara med citat |
2013-02-22, 10:49 | #4 | |||
|
||||
Bara ett inlägg till!
|
Detta rör alltså endast Cloud Linux och CentOS som kör cPanel?
|
|||
Svara med citat |
2013-02-22, 15:35 | #5 | ||
|
|||
Flitig postare
|
Nej, det har förekommit debian samt redhat installationer som också har blivit infekterade, med eller utan cpanel.
Cpanels support har dock också råkat infekteras. Och eftersom "trojanen" skickar ssh nycklar och lösenord till servrar som man loggar in på från en infekterad maskin, så är det en smart idé att kolla upp dessa servrar också. Citat:
Senast redigerad av Dimme den 2013-02-22 klockan 15:43 |
||
Svara med citat |
Svara |
|
|