Оживший юзерпик ([info]tobotras) wrote,
@ 2010-12-16 21:48:00
Entry tags:ITшное, linux, unix, юниксовое

Час назад меня похакали
Второй раз в жизни похакали, гады.

Дыра в exim. Берегитесь :-)




AVThreader 2.0, © 2004-2006, antonanton

(50 comments) - (Post a new comment)


[info]alexkuklin
2010-12-16 07:03 pm UTC (link)
openvz рулит :)

(Reply to this) (Thread)


[info]tobotras
2010-12-16 07:04 pm UTC (link)

[info]alexkuklin
2010-12-16 07:10 pm UTC (link)
Тем, что можно закрутить нах порты, и тем, что после взолома нужно вычищать только одну виртуалку, а не весь сервер.
Изоляция. Ну и тот баг с выжиранием ресурсов не работает в контейнере.

(Reply to this) (Parent) (Thread) (Expand)

(no subject) - [info]tobotras, 2010-12-16 07:12 pm UTC (Expand)
(no subject) - [info]vitus_wagner, 2010-12-16 07:47 pm UTC (Expand)
(no subject) - [info]alexkuklin, 2010-12-16 07:50 pm UTC (Expand)
(no subject) - [info]vitus_wagner, 2010-12-16 08:04 pm UTC (Expand)
(no subject) - [info]ilya_ya, 2010-12-16 07:51 pm UTC (Expand)

[info]tobotras
2010-12-16 07:04 pm UTC (link)
(ну, работал бы варезный IRC в контейнере. Мне как-то легче было бы?)

(Reply to this) (Parent) (Thread)


[info]alexkuklin
2010-12-16 07:11 pm UTC (link)
затыкаешь все кроме нужных портов - и усе... даже если он и запустится, ничего сделать не сможет.

(Reply to this) (Parent) (Thread) (Expand)

(no subject) - [info]tobotras, 2010-12-16 07:16 pm UTC (Expand)
(no subject) - [info]dmzlj, 2010-12-17 07:02 am UTC (Expand)
(no subject) - [info]alexkuklin, 2010-12-17 07:27 am UTC (Expand)
(no subject) - [info]dmzlj, 2010-12-17 07:54 am UTC (Expand)
(no subject) - [info]alexkuklin, 2010-12-17 07:59 am UTC (Expand)

[info]schors
2010-12-16 07:33 pm UTC (link)
Я так и не понял - это общая проблема экзима? Меня спасёт 4.72 или надо совсем новый качать?

(Reply to this) (Thread)


[info]tobotras
2010-12-16 08:38 pm UTC (link)
Спасёт, если я правильно понял.

(Reply to this) (Parent)


[info]vitus_wagner
2010-12-16 07:42 pm UTC (link)
Так security updatе к нему уж неделю как вышел.

(Reply to this) (Thread)


[info]tobotras
2010-12-16 08:23 pm UTC (link)
Угу, пойду вкручу автоапдейтилку.

(Reply to this) (Parent)


[info]leonov
2010-12-16 08:32 pm UTC (link)
И всего-то год назад лишенная этой проблемы версия 4.7. Просто ребята не заметили, что то, что они в ней поправили, не просто глюк, а еще и дырка, и хорошо бы и 4.69 залатать.

(Reply to this) (Parent)


[info]prpr
2010-12-16 07:49 pm UTC (link)
логи остались?
кинь в меня ;-)

(Reply to this) (Thread)


[info]tobotras
2010-12-16 08:23 pm UTC (link)
Единственное, что было в логах:
2010-12-16 17:56:30 string too large in smtp_notquit_exit()
2010-12-16 20:25:17 Exim configuration error in line 1 of /etc/exim4/exim4.conf:
option setting expected: --2010-12-16 20:25:17-- http://62.141.42.28/exim4.conf

(Reply to this) (Parent) (Thread) (Expand)

(no subject) - [info]prpr, 2010-12-16 08:42 pm UTC (Expand)
(no subject) - [info]tobotras, 2010-12-16 08:47 pm UTC (Expand)
(no subject) - [info]prpr, 2010-12-17 07:26 am UTC (Expand)

[info]dimas
2010-12-16 08:49 pm UTC (link)
это та самая дыра, про которую по всем rss-ам рассказывали, или что-то новое?

(Reply to this) (Thread)


[info]tobotras
2010-12-16 08:57 pm UTC (link)
Ну, я rrs-ов не читаю, ткни в линк выше :)

(Reply to this) (Parent) (Thread) (Expand)

(no subject) - [info]dimas, 2010-12-16 08:58 pm UTC (Expand)
(no subject) - [info]tobotras, 2010-12-16 09:07 pm UTC (Expand)

[info]gevor
2010-12-16 08:51 pm UTC (link)
Ой! А кто тебя похакал и какую машину?

(Reply to this) (Thread)


[info]tobotras
2010-12-16 08:56 pm UTC (link)
Какой-то неприятный человек :)

Что такое «какую»? Linux на хостинге. Почта, веб, ftp.

(Reply to this) (Parent) (Thread) (Expand)

(no subject) - [info]gevor, 2010-12-16 09:01 pm UTC (Expand)

[info]bish0nen
2010-12-17 02:26 am UTC (link)
Шо, опять оставили суидный баш в /tmp под названием kaka?

(Reply to this) (Thread)


[info]tobotras
2010-12-17 05:54 am UTC (link)
Не, руткит плюс, вроде, IRC-сервер.

(Reply to this) (Parent) (Thread) (Expand)

(no subject) - [info]bish0nen, 2010-12-17 12:10 pm UTC (Expand)
(no subject) - [info]tobotras, 2010-12-17 12:21 pm UTC (Expand)
(no subject) - [info]bish0nen, 2010-12-17 12:35 pm UTC (Expand)
(no subject) - [info]tobotras, 2010-12-17 12:52 pm UTC (Expand)
> Дыра в exim. Берегитесь :-)
[info]poige
2010-12-17 03:47 am UTC (link)
Спасибо за. У меня тоже вопрос (может ещё будут): x86_32 или _64?

(Reply to this) (Thread)

Re: > Дыра в exim. Берегитесь :-)
[info]tobotras
2010-12-17 05:53 am UTC (link)
> 32. - [info]poige, 2010-12-17 06:01 am UTC (Expand)
Re: > 32. - [info]tobotras, 2010-12-17 06:13 am UTC (Expand)
> Э… А подумай вслух, плз? :) - [info]poige, 2010-12-17 07:37 am UTC (Expand)

[info]votez
2010-12-18 10:59 am UTC (link)
дырка год как заткнута, а то я уж испугался (хотя экзимом не пользуюсь, но вообще...)

(Reply to this) (Thread)


[info]tobotras
2010-12-18 11:05 am UTC (link)
Ну, в debian её заткнули недавно, но я лично и это пропустил :-)

(Reply to this) (Parent)

Тред о починке
(Anonymous)
2010-12-18 03:53 pm UTC (link)
Меня тоже похачили. Тут вот тред о том как починиться:
http://www.reddit.com/r/netsec/comments/en650/details_of_the_root_kit_that_got_installed_on_my/?sort=top

(Reply to this) (Thread)

Re: Тред о починке
[info]tobotras
2010-12-18 10:37 pm UTC (link)
Чиниться как раз несложно. Спасибо.

(Reply to this) (Parent) (Thread)

Re: Тред о починке
[info]votez
2010-12-21 07:47 pm UTC (link)
а я тут выяснил, что у меня в сетевом хранилище крутится экзимчик 3.35 года 2004 и апдейтов не видать... не знаешь прям, откуда беда придёт...

(Reply to this) (Parent) (Thread) (Expand)

Re: Тред о починке - [info]tobotras, 2010-12-21 08:22 pm UTC (Expand)
Re: Тред о починке - [info]votez, 2010-12-21 08:23 pm UTC (Expand)

(50 comments) - (Post a new comment)


[ Home | Login / Logout | Search | Account | Site Map ]