ProFTPd сайт был взломан, читайте короче

Обсуждение всяких разных новостей.
BSD_daemon
ефрейтор
Сообщения: 63
Зарегистрирован: 2010-10-09 21:51:17
Откуда: Из тех ворот откуда весь народ

ProFTPd сайт был взломан, читайте короче

Непрочитанное сообщение BSD_daemon » 2010-12-11 1:15:06

http://www.proftpd.org/

------------------------------------------------------------------
ftp.proftpd.org compromised
[01/Dec/2010]

The ProFTPD Project team is sorry to announce that the Project's main FTP server, as well as all of the mirror servers, have carried compromised versions of the ProFTPD 1.3.3c source code, from the November 28 2010 to December 2 2010. All users who run versions of ProFTPD which have been downloaded and compiled in this time window are strongly advised to check their systems for security compromises and install unmodified versions of ProFTPD.

To verify the integrity of your source files, use the PGP signatures which can be found here as well as on the FTP servers.

The source code in CVS was not affected.
------------------------------------------------------------------
Перевод(вольный):
Бригада ProFTPd извиняется за то, что им приходится сообщить, что главный ФТП сервер, а также все зеркала содержали в себе скомпрометированную версию ProFTPD 1.3.3c в исходных кодах(проще говоря, по русски, - сайт был взломан и исходный код ФТП сервака был модифицирован таким образом, что был внедрен код Backdoor, что значит - те кто, это сделал могли поиметь по самые помидоры машины, которые установили эту версию).
Все, кто обновлялся до версии 1.3.3с в период с 28 ноября по 2-е декабря 2010 - срочно проверяйте свои машины.
Лучший вариант - переустанавливайте всю систему с нуля.

После скачивания новой, не заразной версии проверьте контрольные суммы исходных кодов(и где гарантия что они опять не левые?), которые опубликованы на сайте ПроФТПд и проверьте беспонтовую PGP подпись, которую так же легко подменить как и все остальное.
I also known as: "Нефиг_чем_заняться"

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
rnd
мл. сержант
Сообщения: 112
Зарегистрирован: 2007-11-06 20:36:25
Откуда: RonDon

Re: ProFTPd сайт был взломан, читайте короче

Непрочитанное сообщение rnd » 2010-12-11 17:29:24

Мдяя.. это большой минус в сторону репутации proftpd, раньше только им пользовался, теперь вот наверно перейду на что-то другое. :unknown:

BSD_daemon
ефрейтор
Сообщения: 63
Зарегистрирован: 2010-10-09 21:51:17
Откуда: Из тех ворот откуда весь народ

Re: ProFTPd сайт был взломан, читайте короче

Непрочитанное сообщение BSD_daemon » 2010-12-12 9:53:21

rnd писал(а):Мдяя.. это большой минус в сторону репутации proftpd, раньше только им пользовался, теперь вот наверно перейду на что-то другое. :unknown:
Здрасти..., а причем здесь proftpd? Хакнули хостинг. От этого 100% защиты еще не придумали.
Проблема просто в том, что дохера людей не догоняют, что PGP подпись - это дерьмо собачье, любой может создать ключ с чужим именем и юзать его с понтом это кто то другой.
Головной фряховский сайт тоже кстати этим страдает, нет никакой гарантии, что в любой данный момент сайт может быть хакнут и писец - всем.
Все секьюрити эдвайзери подписаны вообще не доверенным ключом, понятно что с баблом у всех проблемы, но могли бы разориться на соточку в год из тех же пожертвований...
I also known as: "Нефиг_чем_заняться"