image

Debian server gehackt

donderdag 13 juli 2006, 09:46 door Redactie, 6 reacties

Nog onbekenden zijn erin geslaagd om de ontwikkelserver van de Linux distributie Debian te hacken. Op gluck.debian.org draaide verschillende services, waaronder cvs, ddtp, lintian, people, popcon, planet, ports en release.

Het Debian team heeft een onderzoek ingesteld en de meeste andere debian.org machines offline gehaald. Pas als er bekend is hoe "gluck" gecompromitteerd is en de andere servers hier tegen beveiligd zijn, worden de servers weer voor het publiek beschikbaar gesteld.

Het is niet bekend of de aanvallers de broncode op de server hebben aangepast.

Reacties (6)
13-07-2006, 10:02 door Walter
De laatste keer dat een machine van Debian.org was
gecompromiteerd was in November 2003 aldus
[url=http://www.debian-administration.org/articles/417]Debian-administration.org[/url]
13-07-2006, 13:33 door Anoniem
Door Walter
De laatste keer dat een machine van Debian.org was
gecompromiteerd was in November 2003 aldus
[url=http://www.debian-administration.org/articles/417]Debian-
administration.org[/url]
security.debian.org is recentelijk ook gecompromised hoor.
13-07-2006, 14:18 door Anoniem
Heeft dat te maken met dat lek wat recentelijk gevonden is in IIS?
13-07-2006, 15:03 door Anoniem
Door Anoniem
Heeft dat te maken met dat lek wat recentelijk gevonden is
in IIS?
IIS van Microsoft? En dat op Debian? Grapjas?
14-07-2006, 10:31 door Anoniem
Door Anoniemsecurity.debian.org is recentelijk
ook gecompromised hoor.

Deze bewering is onzin. De vorige compromise was november
2003. Die was ingrijpender omdat toen een aantal machines
gehackt zijn. Toegang tot servers is sinds dien
geherorganiseerd en "gewone" developers hebben geen toegang
meer tot key servers. Zie:
http://www.debian.org/News/2003/20031202

Anyway, voor meer informatie over deze compromise (die zich
beperkte tot het uitvallen van een paar developer
applicaties) zie: http://www.debian.org/News/2006/20060713
14-07-2006, 15:57 door rob
Hier staat meer informatie over het onderzoek:

http://lists.debian.org/debian-news/debian-news-2006/msg00030.html

Blijkt dat een account van een devver is gestolen..
vervolgens is de recentelijke prctl kernel bug gebruikt om
lokaal root te krijgen.

De inbraak werd opgemerkt door wat verdachtte mailtjes.

Zeker weten doe ik het natuurlijk niet. Maar sommige
exploits ervoor gebruiken cron, en dus misschien was het een
cron melding dat ze heeft getipt.

Verder geen schade.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.