近日,由于受到了危害并发起了攻击,开放源Ubuntu计划关闭了它的一半以上的服务器,目前正在好转中。
Canonical系统管理团队的领导James Troup在一个网上咨询中说,Canonical赞助的主机社群服务器之一已经受到了破坏(被黑)。技术人员曾经发现那种危害,他说,调查发现8台机器中有5台已经受到了破坏,并正主动地攻击其它机器。Troup的咨询并不未指出什么机器正受到攻击。
Ubuntu是一个社区开发的、基于开放源Linux的操作系统。Canonical是Ubuntu计划的商业赞助商。
根据在Ubuntu新闻中的通知,这些服务器受到若干问题的困扰,如缺乏安全补缀,FTP正被用于访问各种机器,并且,因为网卡和核心存在各种问题,对于过去的“轻微攻击”并没有升级系统。
Troup指出,因为FTP—而不是不具备SSL的SFTP—被用于访问各台机器,攻击者轻取明文密码,就可以访问各台服务器。因为服务器并没有足够的升级,也可能让一次攻击就获取了根访问(的权限)。
Troup还表示,“我们显然正在工作,以尽快地恢复各种服务,然而,我们需要确信它们不会立即再次受到危害,”
京公网安备 11011202001138号
