Комментарии 21
Может, найденный троян был отвлекающим маневром?
Наверно хакеры пытались починить неработающую у них уже давно регистрацию/авторизацию
Что вы имеете в виду?
Черный ход вместо backdoor…
Дни русского языка на GT?
Дни русского языка на GT?
С этого дня буду проверять подписи всех скачиваемых образов, спасибо Linux Mint
> команда Linux Mint сделала заключение, что хакеры проникли на сервер через дыру в WordPress
А разве кто-то сомневался? Еще один повод использовать все самописное.
А разве кто-то сомневался? Еще один повод использовать все самописное.
Wordpress — не секьюрно, MD5 — тоже не очень. Надо ребятам посоветовать какие-то книжки по безопасности для начинающих. Как-никак, один из самых популярных дистрибутивов, надо соответствовать статусу.
Любители дырявого Wordpress'а отстаивают секьюрность сего CMS методом активного минусования комментов и кармы?
Т.е. изменённый ISO был только на болгарском зеркале?
Значит все, кто качаает через p2p пока в безопасности. Там не так просто хэш не подделать.
Для проверки скачанных файлов можно использовать MD5 хэши. Это обязательно надо делать. $ md5sum /home/~path
На самом деле, проблема серьёзнее, чем кажется. Если умудрились не особо запариваясь подменить ISO для сайта самого популярного дистрибутива…
$dbpasswd = 'upMint' Что-то как-то несерьёзно. Пароль такой был или «хакер» его на ЭТО поменял?
Значит все, кто качаает через p2p пока в безопасности. Там не так просто хэш не подделать.
Для проверки скачанных файлов можно использовать MD5 хэши. Это обязательно надо делать. $ md5sum /home/~path
На самом деле, проблема серьёзнее, чем кажется. Если умудрились не особо запариваясь подменить ISO для сайта самого популярного дистрибутива…
$dbpasswd = 'upMint' Что-то как-то несерьёзно. Пароль такой был или «хакер» его на ЭТО поменял?
А где этот файл man.cy находится, и мог ли прилететь измененный файл с обновлениями из репозитория Linux Mint? У себя я такого файла в системе вообще не нашел.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Взломанный сайт Linux Mint распространял дистрибутивы с «чёрным ходом»