tobotras: (shooting)
tobotras ([personal profile] tobotras) wrote2010-12-16 09:48 pm

Час назад меня похакали

Второй раз в жизни похакали, гады.

Дыра в exim. Берегитесь :-)

[identity profile] alexkuklin.livejournal.com 2010-12-16 07:03 pm (UTC)(link)
openvz рулит :)

[identity profile] alexkuklin.livejournal.com 2010-12-16 07:10 pm (UTC)(link)
Тем, что можно закрутить нах порты, и тем, что после взолома нужно вычищать только одну виртуалку, а не весь сервер.
Изоляция. Ну и тот баг с выжиранием ресурсов не работает в контейнере.

(no subject)

[personal profile] vitus_wagner - 2010-12-16 19:47 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-16 19:50 (UTC) - Expand

(no subject)

[personal profile] vitus_wagner - 2010-12-16 20:04 (UTC) - Expand

(no subject)

[identity profile] ilya-ya.livejournal.com - 2010-12-16 19:51 (UTC) - Expand

> Чем?

[identity profile] poige.livejournal.com 2012-08-15 02:49 am (UTC)(link)
И вот после этого его ещё взяли в Parallels работать!!!111 ;-P

[identity profile] alexkuklin.livejournal.com 2010-12-16 07:11 pm (UTC)(link)
затыкаешь все кроме нужных портов - и усе... даже если он и запустится, ничего сделать не сможет.

(no subject)

[identity profile] dmzlj.livejournal.com - 2010-12-17 07:02 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-17 07:27 (UTC) - Expand

(no subject)

[identity profile] dmzlj.livejournal.com - 2010-12-17 07:54 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-17 07:59 (UTC) - Expand

[identity profile] schors.livejournal.com 2010-12-16 07:33 pm (UTC)(link)
Я так и не понял - это общая проблема экзима? Меня спасёт 4.72 или надо совсем новый качать?
vitus_wagner: My photo 2005 (Default)

[personal profile] vitus_wagner 2010-12-16 07:42 pm (UTC)(link)
Так security updatе к нему уж неделю как вышел.

[identity profile] leonov.livejournal.com 2010-12-16 08:32 pm (UTC)(link)
И всего-то год назад лишенная этой проблемы версия 4.7. Просто ребята не заметили, что то, что они в ней поправили, не просто глюк, а еще и дырка, и хорошо бы и 4.69 залатать.

[identity profile] prpr.livejournal.com 2010-12-16 07:49 pm (UTC)(link)
логи остались?
кинь в меня ;-)

(no subject)

[identity profile] prpr.livejournal.com - 2010-12-16 20:42 (UTC) - Expand

(no subject)

[identity profile] prpr.livejournal.com - 2010-12-17 07:26 (UTC) - Expand

[identity profile] dimas.livejournal.com 2010-12-16 08:49 pm (UTC)(link)
это та самая дыра, про которую по всем rss-ам рассказывали, или что-то новое?

(no subject)

[identity profile] dimas.livejournal.com - 2010-12-16 20:58 (UTC) - Expand

[identity profile] gevor.livejournal.com 2010-12-16 08:51 pm (UTC)(link)
Ой! А кто тебя похакал и какую машину?

(no subject)

[identity profile] gevor.livejournal.com - 2010-12-16 21:01 (UTC) - Expand

[identity profile] bish0nen.livejournal.com 2010-12-17 02:26 am (UTC)(link)
Шо, опять оставили суидный баш в /tmp под названием kaka?

(no subject)

[identity profile] bish0nen.livejournal.com - 2010-12-17 12:10 (UTC) - Expand

(no subject)

[identity profile] bish0nen.livejournal.com - 2010-12-17 12:35 (UTC) - Expand

> Дыра в exim. Берегитесь :-)

[identity profile] poige.livejournal.com 2010-12-17 03:47 am (UTC)(link)
Спасибо за. У меня тоже вопрос (может ещё будут): x86_32 или _64?

> 32.

[identity profile] poige.livejournal.com - 2010-12-17 06:01 (UTC) - Expand

[identity profile] votez.livejournal.com 2010-12-18 10:59 am (UTC)(link)
дырка год как заткнута, а то я уж испугался (хотя экзимом не пользуюсь, но вообще...)

Тред о починке

(Anonymous) 2010-12-18 03:53 pm (UTC)(link)
Меня тоже похачили. Тут вот тред о том как починиться:
http://www.reddit.com/r/netsec/comments/en650/details_of_the_root_kit_that_got_installed_on_my/?sort=top