亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
123下一頁
最近訪問板塊 發(fā)新帖
查看: 7267 | 回復(fù): 21
打印 上一主題 下一主題

部分中文版PuTTY和WinSCP軟件內(nèi)置后門 [復(fù)制鏈接]

論壇徽章:
49
15-16賽季CBA聯(lián)賽之福建
日期:2016-06-22 16:22:002015年亞洲杯之中國
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36雙魚座
日期:2015-01-02 22:04:33午馬
日期:2014-11-25 09:58:35辰龍
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龍
日期:2014-08-21 10:47:58
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2012-01-31 16:23 |只看該作者 |倒序?yàn)g覽
近期已經(jīng)有多名Linux服務(wù)器管理員爆出服務(wù)器被惡意攻擊,導(dǎo)致系統(tǒng)root密碼泄漏以及資料泄漏,經(jīng)查可能是由于內(nèi)置后門的PuTTY和WinSCP工具導(dǎo)致。

PuTTY是知名的Windows開源SSH管理工具,WinSCP是常用的開源SFTP工具。兩者皆為免費(fèi)、開源軟件,其中PuTTY從沒有官方中文版,而WinSCP已經(jīng)擁有官方中文版。

但是在百度搜索這兩款軟件,均出現(xiàn)了競(jìng)價(jià)廣告,并指向非官方授權(quán)的中文打包分發(fā)網(wǎng)站。不熟悉相關(guān)軟件的朋友,可能下載到包含后門的SSH連接工具。


經(jīng)查風(fēng)險(xiǎn)網(wǎng)站可能包含如下站點(diǎn):

Winscp中文站,http://www.winscp.cc/

Putty中文站,http://putty.org.cn/

Putty中文站,http://putty.ws/。

三風(fēng)險(xiǎn)網(wǎng)站界面相同,并且使用相同的流量統(tǒng)計(jì)代碼。下載未經(jīng)授權(quán)的中文打包軟件,可能導(dǎo)致服務(wù)器管理員密碼泄漏、資料泄漏以及服務(wù)器風(fēng)險(xiǎn)。  服務(wù)器中招的癥狀可能包括:

進(jìn)程 .osyslog 或 .fsyslog 吃CPU超過100~1000%(O與F 可能為隨機(jī))

有網(wǎng)絡(luò)連接往 98.126.55.226:82 大概為主控

機(jī)器瘋狂外發(fā)數(shù)據(jù)

/var/log被刪除

/etc/init.d/sshd被修改

如果你的服務(wù)器已經(jīng)遭到風(fēng)險(xiǎn)威脅,可以嘗試更改SSH連接端口,讓攻擊者找不到入口。RTdot會(huì)將相關(guān)風(fēng)險(xiǎn)報(bào)告給相關(guān)安全廠商,希望網(wǎng)站技術(shù)人員從官方下載軟件使用。

PuTTY,http://www.putty.org/。

WinSCP,http://winscp.net。

引用來源:bugbetahostloc、zijidelu

檢查是否中招的方法:搜索 /etc/.fsyslog /lib/.fsyslog文件是否存在。

2012年1月31日 12:09:18 更新

金山毒霸、360安全衛(wèi)士均已通過官方微博證實(shí)消息,將通過措施封殺相關(guān)后門網(wǎng)址,并建議用戶刪除相關(guān)軟件。百度內(nèi)部人士透露,正在積極進(jìn)行內(nèi)部清查,將相關(guān)競(jìng)價(jià)排名服務(wù)下線。


2012年1月31日 13:21:34 更新

PuTTY、WinSCP、SSH Secure三個(gè)關(guān)鍵詞的競(jìng)價(jià)廣告已經(jīng)撤下,百度方面尚未給出正式回應(yīng),事件暫告一段落;ヂ(lián)網(wǎng)風(fēng)險(xiǎn)無處不在,下載軟件需謹(jǐn)慎。文:RTdot銳推

站長之家(2012年1月31日 15:10)跟進(jìn)報(bào)道:截止到發(fā)稿,QQ電腦管家安全中心、金山毒霸安全中心、360安全衛(wèi)士都已通過微博發(fā)布緊急預(yù)警,提示網(wǎng)站管理員注意此事件。

另據(jù)微博用戶稱,某“技術(shù)人士”滲透putty后門服務(wù)器,通過查詢得知受害賬戶約1萬多, 目前仍有受害者的密碼在向該服務(wù)器發(fā)送。



論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
2 [報(bào)告]
發(fā)表于 2012-01-31 16:48 |只看該作者
呃。。。真是道高一尺魔高一丈啊,某技術(shù)人士的技術(shù)真是牛啊

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2012-01-31 21:23 |只看該作者
什么都用原版的漂過...

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2012-01-31 23:31 |只看該作者
這種軟件也得用“中文版”,活該。

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
5 [報(bào)告]
發(fā)表于 2012-02-01 10:01 |只看該作者
還是用E文原版吧

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2012-02-01 10:16 |只看該作者
一直使用CRT飄過

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2012-02-01 11:11 |只看該作者
唉,小心了,服了,要是出問題就完了

論壇徽章:
2
辰龍
日期:2014-04-06 20:46:07巨蟹座
日期:2014-11-15 23:08:51
8 [報(bào)告]
發(fā)表于 2012-02-01 11:18 |只看該作者
有英文軟件,就不使用中文軟件的飄過, 從不用baidu

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2012-02-01 11:26 |只看該作者

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
10 [報(bào)告]
發(fā)表于 2012-02-01 11:30 |只看該作者
目前據(jù)說用key登陸的情況下不受影響
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP