首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件网络安全

系统安全 | 邮件软件漏洞 | 攻防技术 | 安全基础 | 病毒公告 | 病毒查杀 | Forefront/TMG/ISA | 防火墙 | 数字签名 |
首页 > 邮件网络安全 > 安全基础知识 > 黑客攻击瞄上Linux 新发数起攻击事件 > 正文

黑客攻击瞄上Linux 新发数起攻击事件

出处:ZDNet China 作者:ZDNet China 时间:2003-12-12 8:09:00
    最近连续发生数起攻击自由开放源代码软件服务器事件,使得开发人员不得不谨慎应对这种最新局势。

过去四月来,不明入侵者接连攻破Linux核心开发小组、Debian Project、Gentoo Linux Project与GNU Project等专门放置程序与源代码的服务器。GNU Project更是管理许多Linux与其他类Unix系统所使用的重要程序开发。接二连三的攻击事件也让这些专案领导人纷纷回头查看自己的安全。

“这批主要针对开放源代码服务器与核心开放源代码开发服务器的攻击的确引人侧目。”负责Gentoo Linux源代码扩散系统的成员Corey Shields表示。“大家担心的是有人意图不轨,刻意变更核心软件,那使用者用到的都是被动过手脚的产品。”

虽然微软的Windows向来是黑客主要瞄准对象,但在开放源代码模式逐渐成为气候之后,现在也成了攻击者觊觎的对象。Linux OS与其他开放源代码应用越来越热门,黑客兴趣也跟着大增。即使自认为已经做好相关安全措施的开发人员现在也不禁开始担心这种趋势。

“大家都不希望自己是下一个受害者,必须跑在黑客之前做好保护措施才行。”Samba Project(可兼容于Windows网络的热门开放源代码文件服务器计划)共同创始人暨开发人员Jeremy Allison表示。

一连四起

12月1日,专门提供Gentoo源代码下载的一台服务器(总数105台)遭入侵,所幸主要的源代码数据库并没有遭到威胁。遭入侵的服务器上所安装的安全软件立即侦测到这种攻击,并做了完整的纪录。

在此之前,11月份的一起攻击则瞄准Linux核心(kernel),此次是一位开发人员的系统被入侵用来当作攻击踏板,该入侵者利用被入侵的电脑来发送源代码给另一台服务器,若有人安装该源代码,便可能遭到攻击者取得系统权限。该起攻击事件在24小时便被侦测到。

其他攻击事件则更为严重。入侵者取得进入GNU Project开发系统Savannah的权限;另一起事件中,四台用来管理Debian版本开发与社群作为的Debian Project服务器也被取得完整权限。

两起攻击行径都相当类似:入侵者先取得合法的使用者登入帐号密码,再利用一个最近被发现的Linux核心漏洞取得系统所有人的权限。Debian与GNU计划领导人目前先把系统下线,开发人员全都无法存取,直至确定安全无虞后才会再开放。

GNU Project表示最近这起攻击事件,加上稍早三月FTP服务器被侵入事件,导致领导阶层开始做些改变以为应对。

新增数字签名

“我们预期在Savannah事件后会采取一些行动,”自由软件基金会法律长Eben Moglen表示,该基金会负责GNU Project,专门提供Unix与Linux系统专用的自由软件。这些行动包括,专案领导人会强迫开发人员在所有贡献的源代码中做数字签名程序,同时也会在公开给大众的开放源代码维护系统中新增额外的功能,在接受任何变更前会先检查开发人员的数字签名。

“我们认为新增数字签名是最有效的办法,可确保我们接受源代码的完整性。”Moglen表示。

GNU Project将自己所提供的程序称为自由(free)软件,因为这些程序在扩散时都得受GNU公共授权书约束,它允许大家变更并自行重新散播软件,但前提是变更过的源代码也必须一起扩散出来。其概念是希望借由大众的共同参与来自由共享、改善、使用软件。

但批评者认为,这样的软件开发模式也必须付出看不见的代价。微软信息安全总经理Greg Wood表示,“用在商业流程上,开放源代码有其代价,企业必须自行做好安全检查,所有流程建立也必须自行负担。”

微软也有自己的问题。例如,在2000年十月,入侵者便通过某位开发人员的电脑取得微软网络的使用权限。自此之后,微软发起信赖运算计划(Trustworthy Computing),力图保护软件与开发流程的安全性。

开发人员指出,最近几起攻击事件虽然导致不肖份子取得部分电脑的权限,但对于开发部分并不受影响,因为这些计划已经采取相关的安全措施作为回应。

“最近几次入侵事件都能很被快发现,主因是主网站多半没有对外开放,入侵者若在第二层网站进行变更就会被数个安全机制察觉到,”Linux核心使创者以及现行维护者Linus Torvalds表示。

Torvalds多次改变安全策略。早期还在芬兰赫尔辛基大学念书时,他将Linux核心版本放在一台可通过校园网络存取的机器上。现在,Linux核心服务器则由多道防火墙保护着,并通过SSH加密通讯与加密签名来确保完整性。

Torvadls现在所使用的开放源代码核心维护应用是由BitMore所研发,该公司创始人Larry McVoy强调,每个计划都应该使用这类签名(或称checksums)来确保开放源代码没有被乱改。

“若你的信息没经过checksum检验,你觉得不会有事,那你就是在自找麻烦。”McVoy说。

包括Debian Project、Gentoo Linux、Samba Project都已开始采用外部checksums来检验文件是否在遭受入侵期间被动过手脚。MandrakeSoft创始人Gael Duval表示,这类技术让专案维护工作轻松不少。

“安全问题不是始于今日,解决方案也早已存在市场,”Duval说。“最重要的是系统管理员与用户必须重视安全性。”

不怕被动手脚 只怕小虫

不过Apache软件基金会的开发人员Justin Erenkrantz则表示开放源代码的开发模式其实让安全问题减轻不少,由于开发属于分散式模式,因此还有其他许多信息储存器(repository)可用来查看主服务器内的源代码是否完整。

“若apache.org遭到入侵,我们可查看每个开发人员都能与信息储存器同步化,没有被加入恶意源代码。”Erenkrantz表示。

Torvalds也同意这种看法,他表示若核心开发主服务器遭入侵,开放源代码社群还是有其他检验平衡措施可做补救。

“最重要的是,最后总会被查出来,”Torvalds说,“核心源代码不断被复制,我们总是找得出哪里被偷放了不该放的程序。”

Torvalds认为,一些简单的错误反而比恶意攻击者来得可怕。

“我个人比较担心一些常见的臭虫,”Torvalds表示,“大部分被发现的核心漏洞都是一些很愚蠢的小虫,就像Debian被咬到的那只,而非什么特别厉害的黑客在干坏事。”(

相关文章 热门文章
  • 黑客入侵美国军方相关网站 公布9万军方邮箱账号
  • IMF系统遭黑客攻击 部分电子邮件和文档丢失
  • McAfee:黑客利用电子邮件诈骗Facebook用户
  • 技术员用黑客技术盗14万游戏币获刑10年半
  • 传澳大利亚电影节网站遭中国黑客攻击
  • 黑客私斗引发六省区网络瘫痪
  • 你遇到过来自Twitter的黑客攻击吗?
  • 英国黑客盗用大臣电子邮件四处借钱
  • 黑客发动在线钓鱼攻击不再依赖电子邮件
  • 解密黑客入侵 保卫电子邮件的安全
  • 让黑客吓怕 台军不用电子邮件发新闻
  • 韩国高考成绩相关邮件被黑客攻击遭泄露
  • 巧妙隐藏IP地址做网上“隐身”人
  • SYMANTEC NAV 9.0中文企业版的安装
  • Rapid Restore PC安装及使用步骤
  • DoS 拒绝服务攻击
  • 如何实现VPN使用脱离内部网络的IP地址
  • 关于卡巴斯基使用的个人经验综合
  • 常用端口对照详解
  • 免费端口监控软件Port Reporter
  • 宽带拨号连接密码恢复原理
  • 网络端口及其详解
  • 图解McAfee的使用方法
  • 网络安全技巧大全
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号