轉帖|其它|編輯:郝浩|2008-09-03 11:05:54.000|閱讀 903 次
概述:小心Linux系統正受SSH密鑰攻擊的威脅
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
US-CERT(美國計算機緊急反應小組)本周二警告說:有人正試圖通過繞過SSH密鑰來攻擊安裝有Linux的電腦。SSH是一種通過生成公鑰來提供安全訪問的網絡協議。這種攻擊會通過本地內核溢出來取得ROOT權限,這都是依靠phalanx這種rootkit的第二代程序 -- phalanx2來實施的。phalanx可以自行注入到2.6版分支的Linux(未禁止/dev/kmem設備),包括進行文件、內存、套接字的隱藏,TTY記錄、后門,以及注入啟動程序。一旦遭到入侵,SSH的密鑰就會發動到入侵者手中,以待日后攻擊所用。
SANS Internet Storm Center的John Bambenek曾發現過基于Debian系統的SSH密鑰漏洞。目前他給出了同US-CERT一樣的建議,使用帶密碼的密鑰,并且查閱服務器日志來鑒別未知的遠程鏈入。已感染phalanx2的機器可以通過“cd”命令來直接進入“khubd.p2”目錄,并進行刪除,因為用“ls”是什么也看不到的。
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉載自:網絡