Kernel.org 被黑客入侵
9月1日消息,今天www.kernel.org的一則公告引人關(guān)注,公告稱Linux內(nèi)核源碼在本月早些時(shí)候被黑客入侵了!昨日被調(diào)查出該情況,不過代碼維護(hù)者確信源碼本身沒有收到影響。公告透漏了一些細(xì)節(jié),很顯然,入侵者通過泄漏的用戶憑據(jù)獲得了root訪問權(quán)限, 目前還仍然不知道確切的方式,當(dāng)時(shí)OpenSSH文件被入侵并添加了木馬到啟動文件。
作為該事件的回應(yīng),服務(wù)器已經(jīng)被拉起開始重裝,全面的審計(jì)工作已經(jīng)開始,更改了服務(wù)器訪問用戶的憑據(jù)和SSH 密鑰。安全審計(jì)工作正在開展,以找出任何漏洞和政策的加強(qiáng)。
這個(gè)未知的入侵者重創(chuàng)了Git系統(tǒng),該系統(tǒng)由Linux Torvald本人設(shè)計(jì),高度的安全性并且代碼的任何改變都會馬上觸發(fā)預(yù)警。但事情還是發(fā)生了...
【編輯推薦】