Login
Immer anmelden
SSL Login

 
Newsletter
Werbung
Shopping
International Shopping
 
 


Yatego Shopping bei über 10000 Händlern und über
3 Mio. Artikel.


Linux

:

Linux-Bücher

Handy
Shop

  und Computer.

Viele Services

:

Apple iPad Reader,


Ratgeber,

 

Techniktops,

 

Yatego Clicks

  & über 3000

Gutscheine.

 

Thema: Fedora und Red Hat räumen Server-Einbruch ein

40 Kommentar(e) || Alle anzeigen ||  RSS || Kommentieren
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
Score: 3 Von XxX am Fr, 22. August 2008 um 18:31 #
Das stimmt doch alles gar nicht! Ist bestimmt alles nur dumme Propaganda von Microsoft.
Score: 3 Von tom am Fr, 22. August 2008 um 18:56 #
Da war doch hoffentlich nicht irgendein schwacher Schlüssel im Rahmen des Debian-Openssl-Bugs beteiligt?
Unter
http://www.redhat.com/security/data/openssh-blacklist.html
steht u.a.:
"In connection with the incident, the intruder was able to sign a small number of OpenSSH packages relating only to Red Hat Enterprise Linux 4 (i386 and x86_64 architectures only) and Red Hat Enterprise Linux 5 (x86_64 architecture only)."
Das sieht doch eher so aus, als hätte der Angreifer vollständigen Zugriff gehabt, sich aus irgendeinem Grunde aber "nur" über die Openssh-Pakete hergemacht.
Score: 3 Von lilili am Sa, 23. August 2008 um 10:33 #
... eine Distri gibt. Somit sind nicht alle betroffen. Linux rulez. ;o)
  • Score: 3 Von sd07 am Sa, 23. August 2008 um 15:06 #
    Anscheinend sind RedHat/Fedora alleine betroffen?
    Erinnert Dich das nicht an etwas (siehe obigen "Debian"-Thread)?
    Vielleicht weiß man ja bald Genaueres.
    • Score: 3 Von lilili am Sa, 23. August 2008 um 15:22 #
      Da fast jede Distri ihr eigenes Paketmanagement hat ist es unwarscheinlich dass es jemandem gelungen ist die Paketserver von allen Distris zu komprimitieren.
      • Score: 3 Von Mal am Sa, 23. August 2008 um 23:20 #
        Die Sicherheit der Paketserver hat nichts mit dem verwendeten Paketmanager zu tun. Bei einem entsprechenden Exploit für Apache, dürften recht viele Distributionen betroffen sein.
        • Score: 3 Von lilili am So, 24. August 2008 um 09:14 #
          Aber natürlich hat das in erster Linie damit zu tun. Die Wahrscheinlichkeit dass die Pakete mit denen ich mein System geupdatet habe kompromitiert sind weil auf den Servern von Fedora und Red Hat eingebrochen wurde geht gegen Null vor allem werden die Admins dort auch nicht blöd sein und ihre Systeme in der Zwischenzeit auf einen derartigen Einbruch untersucht haben. Wenn nicht irgendeiner der Admis dort dummerweise nicht ein Passwort verwendet hat das admin oder so ähnlich heisst und der Apache oder SSH einen Fehler hat wird es demnächst ein Update geben und für mich is gut.
Score: 3 Von blueget am So, 24. August 2008 um 19:57 #
Ich bekomme zur Zeit nur 500 Internal Server Error zu sehen...
Pro-Linux
Newsletter
Neue Nachrichten