Einzelnen Beitrag anzeigen
Alt 22.11.03, 23:35   #1 (permalink)
derhesse
 
Registriert seit: 10.10.03
derhesse Leistung: Facit NTK
Likes: 0
Standard Debian Server geknackt

Wie www.pro-linux.de gestern bekannt gab, sind Server vom Debian Projekt gecrackt worden. Gecrackt wurden die Server mit der Fehlerdatenbank (master), den Mailing-Listen (murphy), Web- und CVS-Server (gluck) sowie der Server mit Security, Non-US, Web Search, WWW-Master und Q/A (klecker).
Aus diesem Grund sind einige Dienste zur Zeit nicht erreichbar. Das Debian Projekt will diese Dienste erst nach eingehender Prüfung wieder online nehmen.
Angeblich sollen keine wichtigen Dateien verändert worden sein. Es empfiehlt sich aber, frisch eingespielte Security Updates später zu wiederholen, da zeitgleich Debian 3.0/r2 veröffentlicht wurde.
Gerüchte sagen, es war kein Exploit oder anderes Sicherheitsloch, sondern ein schlechtes Passwort. Später dazu mehr.

Der Hesse
derhesse ist offline   Mit Zitat antworten
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61