Debian โดนแฮก

tags:

แม้ลินุกซ์จะมีชื่อเสียงด้านความปลอดภัยที่ค่อนข้างดี แต่ความผิดพลาดก็ยังมีอยู่เสมอๆ โดยในวันนี้ Debian ซึ่งเป็นดิสโทรฐานของดิสโทรยอดนิยมอย่าง Ubuntu ก็โดนแฮกเซิร์ฟเวอร์ตัวหนึ่งจนต้องปลดการทำงานลง พร้อมกับเพิ่มมาตรการความปลอดภัยให้กับเซิร์ฟเวอร์ทุกตัวของ Debian เป็นการชั่วคราว ส่งผลให้บริการหลายๆ อย่างใช้การไม่ได้

James Troup หนึ่งในนักพัฒนา Debian เขียนอีเมลประกาศถึงการสร้างความเสียหายครั้งนี้ว่า อยู่ระหว่างการตรวจสอบว่าและจะมีการประกาศถึงรายละเอียดให้เร็วที่สุด

ก่อนหน้านี้ในปี 2003 เคยเกิดเหตุการณ์แบบเดียวกันนี้ โดย Troup ก็เป็นหนึ่งในผู้ที่ร่วมตรวจสอบสาเหตุเช่นกัน

ทีมา - ZDNet

pruet's picture

อย่าว่าผมเรื่องมากเลย ใช้คำว่าแครกดีกว่ามั้งครับ เพราะเดเบียนมันก็โดนแฮกอยู่ทุกวันอยู่แล้ว :D

kong's picture

พูดว่าแครก ผมนึกถึงซอฟต์แวร์เถื่อนแฮะ :)

neutron's picture

เท่า​ที่อ่าน​ใน​ e-mail ​แล้ว​ ​พอจับประ​เด็น​ได้​คร่าว​ ​ๆ​ ​ว่า​

​เมื่อวันที่​ 12 ​กรกฎาคม​ ​ที่ผ่านมา​ ​เครื่อง​ gluck.debian.org
​เป็น​เครื่องที่​เปิด​ให้​เฉพาะ​ DD (Debian Developer) ​เท่า​นั้น​
​ถูก​ Crack (ผม​ใช้​คำ​นี้​เพราะ​ ​การกระทำ​ดังกล่าวก่อ​ให้​เกิด​ความ​เสียหายต่อระบบ)
​โดย​การสั่งปิดระบบ​ ​จาก​การ​เข้า​ถึง​สิทธิ์ของ​ root ​ผ่านทางช่องโหว่ของ​ Kernel
​ก็​ได้​รับการตรวจสอบ​แล้ว​ว่า​ ​มา​จาก​ developer account ​แต่​ไม่​ได้​หมาย​ความ​ว่า​
debian developer ​เป็น​คนทำ​นะครับ​ ​ยัง​สรุปแน่ชัด​ไม่​ได้​
​แต่​โชค​ยัง​ดีที่​ไม่​เกิด​ความ​เสียหายมาก​

​เครื่องที่อาจ​ได้​รับผลกระทบนี้คือ​
​เครื่องที่​ใช้​ Kernel 2.6.13 ​ไปจน​ถึง​ก่อนเวอร์ชัน​ 2.6.17.4
​(​ใน​อี​เมล์​เขียนมาอย่างนี้​ ​มันดูทะ​แม่ง​ ​ๆ​ ​ยัง​ไงก็​ไม่​รู้)
​เครื่องที่​ใช้​ Kernel 2.6.16 ​ไปจน​ถึง​ก่อนเวอร์ชัน​ 2.6.16.24

** ​เครื่องที่​เข้า​ข่าย​ ​รีบอัพเกรด​ Kernel ​โดย​ด่วน​

*** ​และ​ที่สำ​คัญ​ ​ควรตั้งรหัสผ่าน​ให้​ยากต่อการเดา​ (Password Hardenning ​เป็น​ดีที่สุด)

thedesp's picture

Oh no, now they have all the debian sourcecode.
ขำๆ เอามาจาก Slashdot อ่ะ

xinexo's picture

ยิ่งได้รับความนิยม ก้อยิ่งมีคนสนใจเจาะมาก

เหนได้จาก Windows

--------------------------------------------------------
อยากไต่ไปตามสายฝัน อย่าหวั่นเพียงแค่สายฝน

tong053's picture

จน. การโดน crack ของ 3 ปีรวมกัน จะเท่ากับของ windows อาทิตย์นึงมั้ยน้า...

Gmz's picture

แล้วที่เรียนมาว่าจำกัดสิทธิ์บนพื้นที่ที่ user จะต้องใช้งานบ่อยที่สุดเช่น /home เนี่ยจะป้องกันได้หรือเปล่า เพราะต่อให้รู้ password ของ root ก็ไม่สามารถ login เป็น root ได้ แล้วแบบนี้พวก cracker จะทำอะไรได้ไหมครับ

Site Search

 
Web blognone.com

Poll