|
Autor |
Sõnum |
madisv
Pingviini aktivist
Vanus: 43
Liitunud: 08.09.2008
Postitused: 119
Asukoht: Tallinn
Distributsioon: muutub tihti, UbuntuMintiDebian'i t
|
|
Tööstusseadmeid sel sügisel ähvardanud Duqu arvutiviiruse autorid on Kaspersky turvaekspertide sõnul küll väga head programmeerijad, kuid ei evi just parimaid teadmisi Linux opsüsteemist. Oma üllatuseks suutsid viirustõrje spetsialistid Duqu kontrollimiseks kasutatud Saksamaal ja Vietnamis ärandatud CentOS 5 (Red Hat Enterprise brändinguta versioon) serveritest leida logisid SSH turvaühenduste kohta. Logifailid olid küll kustutatud, aga Linuxi Ext3 failisüsteem liigutab palju muutuvaid faile mööda ketast ringi, et vältida fragmenteerumist. Seega jäävad kettale maha tükid logidest, mille kustutamiseks tuleks ketta vaba ruum üle kirjutada. Muuhulgas on taastatud logidest õnnestunud kindlaks teha millal serverites sees käidi ja mõningaid andmeid selle kohta, mida tehti. Muuhulgas uuendati OpenSSH krüpteering 4.3 versiooni 5.8 peale. Saksa serveris üritati ümbersuunata ebaõnnestunult veebi ja turvatud veebi portide liiklust.
Põhjalikumalt selgitab The Register.
|
|
|
|
|
|
|
|
|
|
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group
|
|