Hakerzy oskalpowali Apacza

W piątek przez kilka godzin nie działała strona Apache’a. Jeden z serwerów Apache Software Foundation stał się ofiarą włamania. Na razie nie ma jeszcze informacji o przyczynach włamania. Wygląda jednak na to, że włamywacze posłużyli się kluczem SSH, aby uzyskać dostęp do jednego z serwerów.

Hakerzy oskalpowali Apacza 1

W piątek przez kilka godzin nie działała strona Apache’a. Jeden z serwerów Apache Software Foundation stał się ofiarą włamania. Na razie nie ma jeszcze informacji o przyczynach włamania. Wygląda jednak na to, że włamywacze posłużyli się kluczem SSH, aby uzyskać dostęp do jednego z serwerów.

Klucz SSH jest używany powszechnie do zdalnej administracji. Gdyby włamanie się powiodło, hakerzy mogliby bez problemu wgrać trojany do sekcji download na stronie Apache’a. Stanowiłoby to ogromne zagrożenie, gdyż około 50 procent serwerów działa na Apache’u. Jak zapewniają administratorzy żaden użytkownik nie ucierpiał na włamaniu. Jednak nie do końca wiadomo, czy zmodyfikowany został jakikolwiek kod na stronie.

Późnym popołudniem konto używane do automatycznego backup’u dla strony ApacheCon zostało użyte do wysłania danych na stronę minotaur.apache.org. Hakerzy stworzyli kilka plików (w tym kilka skryptów CGI) w folderze zawierającym pliki dla www.apache.org. Dzięki temu uzyskali dostęp do HTTP. Po niecałej godzinie administratorzy zorientowali się, że dokonano włamania. Po 10 minutach ze względów bezpieczeństwa zespół zajmujący się infrastrukturą fundacji postanowił wyłączyć wszystkie serwery.

Po szybkim dochodzeniu zmieniono adres DNS dla większości serwisów na eris.apache.org. Problem nie dotyczył europejskich serwerów lustrzanych fundacji, dlatego też za pomocą zmienionych wpisów DNS to właśnie na nie przekierowane zostały wszystkie wywołania. Kiedy problem opanowano serwery zostały przywrócone do działania. Rik Ferguson, zajmujący się zabezpieczeniami w Trend Micro, twierdzi, że problem z kluczem SSH umożliwił atak na systemy oparte na Linuksie rok temu.

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Co roku zabija setki osób. Szybciej niż popularne choroby
Co roku zabija setki osób. Szybciej niż popularne choroby
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Waży 100 ton. Znaleźli ją w Londynie
Waży 100 ton. Znaleźli ją w Londynie
Nowość w mObywatelu. Opcja dla wszystkich
Nowość w mObywatelu. Opcja dla wszystkich
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀