Autor Thema: Debian-Server erneut geknackt  (Gelesen 436 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Debian-Server erneut geknackt
« am: 06 September, 2006, 18:35 »
Alioth wurde als IRC-Proxy missbraucht

Erneut wurde ein Server des Debian-Projektes geknackt. Betroffen war dieses Mal Alioth, ein Dienst, bei dem Entwickler ihre Projekte einstellen können. Am gestrigen 5. September 2006 war der Server daher nicht erreichtbar.
Alioth ist ein Dienst für Entwickler, bei dem diese ihre Projekte einstellen und beispielsweise Fehlermeldungswerkzeuge, die Versionsverwaltung CVS und Ähnliches nutzen können. Dafür setzt das Debian-Projekt mit GForge einen Fork der Sourceforge-Software ein.

Der Angriff erfolgte über eine Sicherheitslücke in der verwendeten Wiki-Software PmWiki. Dadurch war es den Angreifern möglich, manipulierte PHP-Seiten einzuschleusen und damit einen IRC-Proxy auf dem Server zu installieren.

Die PmWiki-Instanz wurde daraufhin vom Netz genommen, um das Sicherheitsloch zu schließen. Mittlerweile ist der Server wieder erreichbar, die installierten Web-Anwendungen sollen jedoch noch überprüft werden. Einige Anwendungen könnten auch von dem Server entfernt werden.

Das Debian-Projekt wurde bereits mehrmals Opfer von Angriffen. Im Juli 2006 nutzten Angreifer eine Kernel-Sicherheitslücke, um in einen Entwicklungsserver einzubrechen. Auch 2003 wurden einige Server lahmgelegt, da ein Sicherheitsloch im Kernel ausgenutzt wurde.

Quelle : www.golem.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )