查看: 1594|回复: 25

Wiki.Debian.Org服务器被黑客使用0day攻陷

[复制链接]
发表于 2013-1-10 10:07:10 | 显示全部楼层 |阅读模式

Debian官方在1月4日发布声明称他们在Apache的日志中发现了一些可疑的IP地址。


“Debian安全小组最近发布了一个安全通告,通告号为2593-1。描述了一个关于’moin’包的安全问题以及在twikidraw/anywikidraw中出现的一个远程任意代码执行漏洞。而Debian的Wiki系统正好使用了moin及twikidraw这个组件。”

通过对wiki.debian.org上的Apache2日志文件进行检查,发现这个漏洞在该服务器上被成功的利用了。现在,wiki.debian.org已经迁移到了一台新的打上补丁的主机中。安全小组也正在旧的服务器中进行检查并估计可能造成的破坏。“现在,我们还没有证据来表名服务器被成功入侵(日志没有显示告警,root权限没有被攻破)”目前,所有现有的wiki账户的所有者都将强制根据密码恢复流程重新获取一个新的密码。


发表于 2013-1-11 04:08:03 | 显示全部楼层
越办越好~~~~~~~~~`  
发表于 2013-1-12 09:51:09 | 显示全部楼层
帮顶  
发表于 2013-1-16 05:52:24 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-11-5 01:10:11 | 显示全部楼层
围观来了哦  
发表于 2014-11-17 20:43:55 | 显示全部楼层
宁愿选择放弃,不要放弃选择。  
发表于 2014-12-5 08:22:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-12-28 12:51:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2015-1-28 11:26:02 | 显示全部楼层
顶你一下,好贴要顶!  
发表于 2015-3-2 07:20:41 | 显示全部楼层
鉴定完毕.!  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则