|
Maanantai, 24.11.2003 Debian Linux-projektin palvelimille murtauduttiinYhteisövetoisena projektina kehitettävä Linux-jakelu Debian koki takaiskun viime viikolla, kun kräkkerit onnistuivat murtautumaan neljälle projektipalvelimelle. Ohjelmistovirheiden hallinta-, sähköpostilista-, lähdekoodin versionhallinta- ja www-palvelimet joutuivat murron kohteeksi. Osa palveluista oli ainakin vielä sunnuntaina poissa käytöstä ja projektiryhmä arvelee, että tilanne saadaan normalisoitua keskiviikkoon mennessä, jolloin on myös luvassa tarkempaa tietoa siitä miten tietomurto tapahtui. Murtautuminen viivästytti Debian 3.0r2-version julkistusta noin vuorokaudella, sillä projektiryhmä halusi varmistaa, että kräkkerit eivät olleet tehneet käyttöjärjestelmän lähdekoodiin muutoksia.
Lue juttu oma, 24.11.2003 00:05. Lähde: Debian.org
|
|
äölk, 24.11.2003 01:25:33
Anonyymi kommentoija, 24.11.2003 04:39:25
rza, 24.11.2003 09:21:54
äölk, 24.11.2003 01:28:42
Anonyymi kommentoija, 24.11.2003 08:01:44
Saltsa, 25.11.2003 18:31:28
crwl, 24.11.2003 10:00:06
Anonyymi kommentoija, 24.11.2003 09:54:53
Anonyymi kommentoija, 24.11.2003 12:02:14
if (jutussa sana linux) then
kirjoita komenntti "linux on lelu ja windows on paras"
else if (jutussa sana microsoft) then
kirjoita kommentti "microsoft tekee pelkkää paskaa"
else if (jutussa sana tietoturva) then
microsoft on täynnä reikiä ja linux on paras
else
kirjoita järkevä kommentti
end if
lokori, 24.11.2003 13:36:48
Sinänsä minua ihmetyttää, että ei kai noita projektipalvelimia pidetä "avoimina" ja kuka tahansa voi kokeilla, josko FTP tai SSH vastaisi?
Eikös kannattaisi laittaa ne jonkin tiukan palomuurin taakse, josta pääsee ohi vain tietyistä IP-osoitteista tuleva liikenne? Developer-tunnareita nyt ei kuitenkaan jaeta ihan miten sattuu, niin jokaiselle tunnukselle voisi konffata listan sallituista IP-osoitteista, joista ko. tunnuksella pääsee sisään ja kieltää kaiken muun liikenteen?
Ehkä näin toimitaan nytkin, eihän tuokaan murtoja estä 100% varmasti. Tuli vain mieleeni.
Anonyymi kommentoija, 24.11.2003 14:41:04
daimoni, 24.11.2003 10:29:44
-- Anonyymi kommentoija
Anonyymi kommentoija, 24.11.2003 15:55:31
En silti näe tätä hirveän vakavana ongelmana. Jokaiseen palvelimeen voi murtautua ja lipsahduksia sattuu. Tiedostus on hienoasia ettei sitä yritetä salailla. Tämä lisää luottamusta.
Kuten myös se kun varmistetaan vielä ettei muutoksia ole tehty eikä kiireellä paikata.
Varmasti maailmalla murtaudutaan tälläkin hetkellä johonkin windows palvelimeen kuten linux palvelimeen. Ja todennäköisesti listalla on myös BSD-palvelimiakin.
mxmattil, 24.11.2003 12:31:08
http://www.digitoday.fi/showPage.php?page_id=14&am...
.. Ei sitten tarvi harkita suomalaista yritystä mihinkään oikeaan hommaan.
daimoni, 24.11.2003 14:09:55
-- Anonyymi kommentoija
Anonyymi kommentoija, 24.11.2003 14:23:30
Umbala, 24.11.2003 15:14:00
"One day we all will be living under the iron fist of Emmental Evil."
daimoni, 24.11.2003 19:17:58
-- Anonyymi kommentoija
Anonyymi kommentoija, 24.11.2003 13:32:28
Anonyymi kommentoija, 24.11.2003 15:25:10
Miten salasanan varastaminen liittyy käyttiksen turvallisuuteen? Vaikka kyseessä olisi maailman turvallisin käyttis (OpenBSD?), niin jos sen salasanat varastetaan, niin ei siinä voi mitään. Tietenkin ne salasanat voi vaihtaa, mutta ensin tuon varkauden täytyy paljastua.
Ja jos haluat puhua käyttisten turvallisudesta, niin olen sen verran joutunut näkemään vaivaa mm. Code Redin, SoBigin, Welchian jne. jne. takia, että en haluaisi koskea Windowsiin pitkällä tikullakaan.
Anonyymi kommentoija, 24.11.2003 15:28:13
Anonyymi kommentoija, 24.11.2003 13:50:43
Anonyymi kommentoija, 24.11.2003 15:15:19
varsin omituinen yhdistelmä
Pantsu, 24.11.2003 16:00:03
Datamike, 24.11.2003 09:34:00
Anonyymi kommentoija, 24.11.2003 09:57:35
MS pyörittää omaa www-palveluaan omilla softilla, ja kuten joku sanoikin, milloin sinne on onnistuneesi murtauduttu?
Ja näitähän on nähty viime aikoinen reilusti: http://www.15seconds.com/News/News.asp?News_Id=404
Datamike, 24.11.2003 12:21:55
:: http://archive.infoworld.com/articles/hn/xml/00/11...
:: http://news.bbc.co.uk/1/hi/business/993826.stm
Muistan myös väjästi monia muita tapauksia, mut se ei ole relevanttia.
Anonyymi kommentoija, 24.11.2003 12:52:56
:: http://archive.infoworld.com/articles/hn/xml/00/11...
:: http://news.bbc.co.uk/1/hi/business/993826.stm
Muistan myös väjästi monia muita tapauksia, mut se ei ole relevanttia.
Datamike, 24.11.2003 13:39:44
pitr_, 24.11.2003 09:56:13
Eli W2K:lla nuo nykyään pyörii. Samaa sanoo netcraft.
joonasl, 24.11.2003 09:55:53
http://uptime.netcraft.com/up/graph/?host=www.hotm...
Anonyymi kommentoija, 24.11.2003 10:39:11
Anonyymi kommentoija, 24.11.2003 12:12:07
(Ja ei, en vaivautunut itse katsomaan onko vieläkin näin.)
Anonyymi kommentoija, 24.11.2003 13:41:51
Täällähän on jo todettu, että joskus oli niin mutta nykyään pyörii MS:llä.