Chinaunix首页 | 论坛 | 博客
  • 博客访问: 681823
  • 博文数量: 845
  • 博客积分: 5000
  • 博客等级: 大校
  • 技术积分: 5015
  • 用 户 组: 普通用户
  • 注册时间: 2008-10-15 16:22
文章分类

全部博文(845)

文章存档

2011年(1)

2008年(844)

我的朋友

分类:

2008-10-15 16:24:40

    美国计算机紧急应变中心(US-CERT)在近日表示,检测表明黑客通过窃取SSH(Secure Shell)密钥针对Linux架构平台进行攻击。

    SSH作为远程通讯及网络服务专用的通讯之一,可以对传输数据进行加密,并透过公钥密码存取,因此被视为较可靠的。此外,许多使用SSH密钥登录的系统并不要求使用者重新输入密码,而直接自动登入。

    US-CERT指出,最近发现的攻击普遍使用窃取的SSH密钥,然后采用攻击程序取得可读写的系统管理root权限,以便植入phalanx2程序。

    phalanx2为一Rootkit程序,Rootkit是黑客专门用来在系统内藏匿恶意程序的技术,以让phalanx2能够有组织地窃取系统内的SSH金钥,以用来攻击其它的网站或系统。

    SANS研究人员John Bambenek在Blog中指出,黑客可能是在几个月前利用Debian系统漏洞来窃取SSH密钥,因此呼吁IT管理员尽快更新并重新分配密钥。

    专家建议,IT管理人员要积极找出存在SSH自动存取的系统,特别是那些供远程或网络的系统,确保这些系统皆已实施最新的修补程序。

【责编:Zenghui】

--------------------next---------------------

阅读(252) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~