Firma RedHat - Żadne paczki projektu Fedora nie zostały zainfekowane

Autor: Anonimowy, 17:29

komentarze (0)

Kategoria: , , , , ,


Po ostatnich atakach, i ciężkiej pracy jaką zrobili pracownicy RedHat-a do spółki z Fedorą, można było się spodziewać że nie odpuszczą. Najpierw naprawili wszystkie systemy, a następnie stworzyli nowe podpisy cyfrowe dla paczek, a także przeskanowali wszystkie paczki pod kątem, ich naruszenia.

Jednak jak się okazało "włamywacze" nawet nie dotknęli się do paczek projektu Fedora. Nie długo potem RedHat na swojej liście mailingowej opisał zaistniały fakt, informując iż "włamywacz" udało się podpisać kluczem tylko paczki OpenSSH dla RHEL 4 (architektury i386 i x86_64) i RHEL 5 (x86_64).

Nie długo po tym wydano następne oświadczenie z dołączonym skryptem który, pokaże nam czy nasze paczki OpenSSH zostały nadpisane fałszywym kluczem czy też nie.

Pobieramy skrypt z tej strony, jego podpis cyfrowy zaś możemy pobrać z tej. Pierwszy plk po pobraniu przenieś na Pulpit, wejdź do Terminala, zaloguj się na konto root-a poleceniem:

su -
następnie przejdź do Pulpitu, poleceniem:
cd /home/nazwa_użytkownika/Pulpit
i wywołaj skrypt:
bash ./openssh-blacklist-1.0.sh
Po paru sekundach ujawni się nam komunikat informujący, czy dane paczki zostały nadpisane czy też nie. W przypadku PASS wszystko będzie w jak najlepszym porządku, jeśli zaś wyświetli się nam komunikat ALERT będzie to oznaczało iż w systemie znajdują się zainfekowane paczki. Gdy RedHat przywróci całą infrastrukturę w aktualizacjach powinny pojawić się nowe aktualizacje z paczkami.

Więcej...
Awaria serwerów Fedory.

Autor: Anonimowy, 13:50

komentarze (1)

Kategoria: , , , ,


Wśród użytkowników dystrybucji GNU/Linuksa Fedora niepokój wzbudzają komunikaty o awarii serwera umieszczane na liście mailingowej Fedory. Według kierownika tego projektu Paula Frieldsa wygląda na to, że pojawił się problem z różnymi serwerami wchodzącymi w skład infrastruktury Fedory, które zmusiły autorów przedsięwzięcia do reinstalacji systemów. Frields nie chce się wypowiadać na temat konkretnych przyczyn takich działań, ale amerykańskie media podejrzewają, że powodem mogło być włamanie do jednego z systemów.

Kolejną spekulacją, jest manipulacja pakietami, jeśli doszło do tego na builderze nawet cyfrowe podpisy paczek, nie będą spełniać swojego zadania. Co ciekawe wiele serwerów, oprócz tego na którym dystrybuowane są pakiety było nie dostępnych, lecz Frields zaleca powstrzymanie się od aktualizacji bądź instalacji pakietów.

W nocy z środy na czwartek, miało dojść do całkowitego przywrócenia serwerów, jednak z ostatniego komunikatu jaki wydał RedHat można wnioskować iż do użytku zostało przywróconych kilka serwerów, pozostałe czekają na swoją kolej:

Aktualnie działają już systemy:
* hosty Puppet, Xen i FAS,
* serwery app1, app3 i app4,
* serwery z bazami danych i proxy,
* większość maszyn gości z Xenem,
* serwery serverbeach5 i serverbeach4.

Wkrótce mają zostać uruchomione maszyny:
* asterisk1 i collab1,
* cvs1,
* builders, x86 i ppc
* Fedora People.
Gdy problemy zostaną rozwiązane RedHat, obiecał wszcząć postępowanie w tej sprawie, po czym ujawni cały raport.

Więcej...