新足迹

 找回密码
 注册

精华好帖回顾

· COME HOME WITH ME (2006-9-6) 东食西宿 · 学中文(总结) (2014-11-6) fhjp01
· 参加活动——在那遥远的小山村 (2020-6-30) 穆si林 · 观看美轮美奂的 Thor 2,联想到封神演义,再说说澳洲的英文教育 (更新完毕) (2013-11-21) 冬迹之樱
Advertisement
Advertisement
查看: 1685|回复: 19

三款Linux管理工具被植入后门 [复制链接]

发表于 2012-1-31 19:29 |显示全部楼层
此文章由 yuba 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yuba 所有!转贴必须注明作者、出处和本声明,并保持内容完整
1月30日,经金山毒霸安全中心验证, Linux系统管理员常用的三款开源管理工具汉化版存在后门程序,可窃取管理员帐号,从而完全控制Linux服务器。金山毒霸安全专家建议,Linux系统管理员应立刻卸载这些汉化版软件,并尽快修改服务器登录密码。

这几款开源管理工具包括PuTTY、WinSCP、SSH Secure。一般来讲,相应官方网站通常并不提供中文版本,一些不怀好意的攻击者将这三个开源软件汉化修改,植入木马,以监听Linux系统管理员登录远程服务器。

Linux服务器在商业公司网站、网络游戏运营商、个人网站都有十分广泛的应用,系统管理员执行管理任务通常需要这些远程管理工具。当所使用的系统管理工具被人为植入后门,服务器的登录权限便会立刻被攻击者窃取。

金山毒霸安全专家解释说,攻击者一旦拿到服务器的管理权限,服务器的任何资源均可能被盗,后果极其严重,危害级别就和春节前大规模爆发的信息泄露事件不相上下,相关商业公司和系统管理员必须高度重视这一风险。

金山毒霸已经全面封杀传播汉化版PuTTY、WinSCP、SSH Secure程序的带毒网站,金山毒霸也会直接查杀这些汉化版软件。金山毒霸安全专家指出,采用Linux系统服务器的企业、个人现在就该立刻行动起来,检查管理员使用的系统工具,若存在被盗风险,应立刻采取补救措施,修改密码。若已经发现信息泄露,应立刻通知用户修改敏感信息。
Advertisement
Advertisement

发表于 2012-1-31 19:32 |显示全部楼层
此文章由 zhongbingo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 zhongbingo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
好彩,用英文版

发表于 2012-1-31 20:10 |显示全部楼层
此文章由 seth_chen 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 seth_chen 所有!转贴必须注明作者、出处和本声明,并保持内容完整
putty可是经常用的东东啊,windows版本的

发表于 2012-1-31 21:28 |显示全部楼层
此文章由 luyangcy 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 luyangcy 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我倒是不担心,都是下官网的。 从来不敢下国内站类似“绿色,纪念版,特别版”之类

发表于 2012-1-31 23:53 |显示全部楼层
此文章由 天字第一号 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 天字第一号 所有!转贴必须注明作者、出处和本声明,并保持内容完整
一般下软件都是从官网下才比较放心。

发表于 2012-2-1 00:07 |显示全部楼层
此文章由 mxgong 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mxgong 所有!转贴必须注明作者、出处和本声明,并保持内容完整
用中文版本的SSH 的LINUX 管理员?

一般LINUX 管理员再怎么样英语都还过得去,至少用英文版的PUTTY 没问题吧。 LINUX 很多文档都是英文的。
Advertisement
Advertisement

退役斑竹 2007 年度奖章获得者 2008年度奖章获得者 特殊贡献奖章 参与宝库编辑功臣

发表于 2012-2-1 09:33 |显示全部楼层
此文章由 黑山老妖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 黑山老妖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
看到汉化我就绕道。

发表于 2012-2-1 09:37 |显示全部楼层
此文章由 bulaohu 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bulaohu 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这几个都是Windows上用的吧?记着莫非不是搞IT的,写得糊里糊涂

发表于 2012-2-1 09:40 |显示全部楼层
此文章由 anvil 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 anvil 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 bulaohu 于 2012-2-1 10:37 发表
这几个都是Windows上用的吧?记着莫非不是搞IT的,写得糊里糊涂

记者脑子里被植入了后门

发表于 2012-2-1 09:40 |显示全部楼层
此文章由 kawara 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kawara 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 bulaohu 于 2012-2-1 10:37 发表
这几个都是Windows上用的吧?记着莫非不是搞IT的,写得糊里糊涂

Linux系统管理员常用的三款开源管理工具汉化版存在后门程序.

有很多人自己的工作站是windows的,管理linux机器。当然他们是菜鸟级的

发表于 2012-2-1 09:41 |显示全部楼层
此文章由 fnever 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fnever 所有!转贴必须注明作者、出处和本声明,并保持内容完整
软文写的很失败啊(monkey28)
Advertisement
Advertisement

发表于 2012-2-1 12:18 |显示全部楼层
此文章由 bulaohu 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bulaohu 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 kawara 于 2012-2-1 10:40 发表

Linux系统管理员常用的三款开源管理工具汉化版存在后门程序.

有很多人自己的工作站是windows的,管理linux机器。当然他们是菜鸟级的


说句让果粉高兴的话,管理员用的要登录到自己的服务器上去的laptop,最好还是用Mac吧,真不怕折腾的就用Linux

发表于 2012-2-1 12:22 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 kawara 于 2012-2-1 10:40 发表

Linux系统管理员常用的三款开源管理工具汉化版存在后门程序.

有很多人自己的工作站是windows的,管理linux机器。当然他们是菜鸟级的


我承认我菜鸟了。。。

发表于 2012-2-1 12:24 |显示全部楼层
此文章由 未名湖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 未名湖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我进来学习,准备当菜鸟的

发表于 2012-2-1 13:27 |显示全部楼层
此文章由 psaux 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 psaux 所有!转贴必须注明作者、出处和本声明,并保持内容完整
用被修改或汉化过的软件登陆或管理linux server这本来就是管理员的个人素质问题,跟底下的OS有啥关系?是说在windows上登陆linux就是菜鸟吗?拜托不要说这么菜鸟的话好不好?

退役斑竹 2007 年度奖章获得者 2008年度奖章获得者 特殊贡献奖章 参与宝库编辑功臣

发表于 2012-2-1 13:46 |显示全部楼层
此文章由 黑山老妖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 黑山老妖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
管理员用windows,putty远程很正常啊。
Advertisement
Advertisement

发表于 2012-2-1 14:26 |显示全部楼层
此文章由 bulaohu 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bulaohu 所有!转贴必须注明作者、出处和本声明,并保持内容完整
用从官方网站下载的很正常,从来源不明的地方下载binary,不是很明智

发表于 2012-2-1 20:24 |显示全部楼层
此文章由 yuba 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yuba 所有!转贴必须注明作者、出处和本声明,并保持内容完整
1月31日晚,网络上传出“l.ip-163.com被黑”的消息并配有一张“受害者列表”的截图:



而就在此消息发布不久之后,互联网上便出现了完整的受害者列表供所有用户浏览和下载,根据这份来自互联网列表的显示,不但有众多政府网站位列其中,IBM、Oracle、HP等大厂商的服务器也出现在列表内。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

发表于 2012-2-1 20:53 |显示全部楼层
此文章由 ericlgq 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ericlgq 所有!转贴必须注明作者、出处和本声明,并保持内容完整
哇靠,看来只凭一个用户名和一个密码真提不安全啊。多强的密码也扛不住人家直接能看到啊。。。

发表于 2012-2-2 02:33 |显示全部楼层
此文章由 mxgong 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mxgong 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 kawara 于 2012-2-1 10:40 发表

Linux系统管理员常用的三款开源管理工具汉化版存在后门程序.

有很多人自己的工作站是windows的,管理linux机器。当然他们是菜鸟级的


工作站是WINDOWS 的管理LINUX的就是菜鸟了?

那我承认我也是菜鸟了
情何以堪

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部