NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

遭受安全攻击之后,Kernel.org 恢复上线

  • 2011-10-07
  • 本文字数:650 字

    阅读完需:约 2 分钟

一个多月前 Kernel.org 公布了自己遭受的安全攻击,并将网站下线。现在,Kernel.org 网站重新上线。

在 8 月份,Kernel.org 声明自己的服务器被恶意网站攻破,这引发了 Linux 社区的剧烈反应。Kernel.org 是 Linux 源代码的发布点,同时托管其他项目,包括 Git。当时,主服务器“hera”被攻破,可能是通过另一台被攻破的 Linux 服务器完成。

Kernel 的邮件列表和主页的链接中建议,开发人员要考虑自己的服务器有被潜在感染的可能,并且推荐他们重新生成自己所有的GnuPG 密钥。由于GnuPG 依赖开发人员之间的web-of-trust 工具(而不是根证书的已知列表,该列表被发现存在问题,比如导致Diginotar 最近的崩溃),这需要Kernel 开发人员在现实世界中碰面,以互相签名他们的新密钥。其他建议推荐使用root 检测器(包括 Chrootkit ossec-rootcheck rkhunter )。如果还有问题,一次干净的重新安装系统将会验证任何流氓系统,还会从 LiveCD 启动,并执行包扫描,比如 rpm –verify all 操作。

幸运的是,Kernel 的源代码并没有被攻破,这些代码保存在 Git 库中。由于 Git 存储的内容由其 SHA-1 哈希识别,任何文件发生改变,这将会马上展现出文件的不同版本。不管是推送还是拉动等变更,都可以检测到这些不一致,并容易发出通知。此外,Git 库的复制方式,意味着互联网上有多份拷贝,每一份都有同样的哈希,因此,任何开发人员如果想计算最近签出的库的正确性,去验证已知的正确值都是可能的。

预计不久就会有对本次安全漏洞的全面阐述。

查看英文原文: InfoQ: Kernel.org Back After Security Breach

2011-10-07 23:411609
用户头像

发布了 479 篇内容, 共 152.5 次阅读, 收获喜欢 47 次。

关注

评论

发布
暂无评论
发现更多内容

记一次Kafka写入超时问题详细分析

移动云大数据

kafka

经验整理 知识与传承

万里无云万里天

嵌入式

架构实战营 - 第 6 期 模块三课后作业

乐邦

「架构实战营」

2021阿里总监最新整理:初级-中级-高级大厂面试真题(附答案解析

爱好编程进阶

Java 面试 后端开发

synchronized有几种用法?

王磊

Java java面试

资产跟踪管理系统解决方案

低代码小观

资产管理 企业管理系统 #资产追踪 CRM系统 客户关系管理系统

为什么你应该了解 Loggie

网易数帆

Go Kubernetes 云原生 日志 Loggie

持续进击,STI上演极致通缩模型

BlockChain先知

IstioCon 2022,网易数帆六年优化经验即将揭秘

网易数帆

微服务 云原生 istio 服务网格 Service Mesh (ASM)

星环科技春季新品发布周,4月19日-23日重磅内容等你来解锁!

星环科技

Excel是世界上最危险的软件?

图灵教育

Python 数据分析 Excel

黑客是怎么cookie获取?钓鱼?键盘记录?

喀拉峻

网络安全 XSS

阿里云强力贡献:如何让 StarRocks 做到极速数据湖分析

StarRocks

数据库 大数据 StarRocks

关于 MySQL 数据库学习的书籍有哪些值得推荐?

程序员万金游

MySQL 数据库 java 日志 MySQL 数据库 java

DPDK技术系统学习一(接收,发送,arp,icmp功能测试)

Linux服务器开发

虚拟化 网络协议栈 Linux服务器开发 DPDK C++后台开发

融云 Unity SDK 升级,专注游戏场景,更好社交体验

融云 RongCloud

Linux 信号(Signal)

swordholder

Linux JVM signal Linux Kenel

百度ToB垂类账号权限平台的设计与实践

百度Geek说

架构 后端

百度程序员开发避坑指南(Go语言篇)

百度Geek说

后端

网络协议之:Domain name service DNS详解

程序那些事

Java Netty 程序那些事 4月月更

阿里云服务网格 ASM 正式发布商业化版本

阿里巴巴云原生

新一代态势感知系统发布——北望

H3C-Navigator

网络安全 网络 态势感知关联分析、SOC 态势感知 安全运营

融云猿桌派:听说女生不适合搞 IT,哈?

融云 RongCloud

《数字经济全景白皮书》金融科技篇 重磅发布!

易观分析

金融科技 互联网金融

使用 Serverless Devs 插件快速部署前端应用

阿里巴巴云原生

一键智能Mock,你值得拥有

Liam

前端 前端开发 Postman swagger web前端开发

Tech Talk 活动预告丨使用 Amazon IoT Core 构建安全合规的智能产品

亚马逊云科技 (Amazon Web Services)

Amazon IoT Core

「连接」与CRM的「中国式」关系

ToB行业头条

新华三首发400G园区核心交换机,开启园区超宽时代

H3C-Navigator

网络 交换机 智慧园区 网络交换机

互联网通信安全之 WebRTC 传输安全机制

融云 RongCloud

Scrum基础框架,快速配置Scrum自动化场景

阿里云云效

云计算 阿里云 Scrum 敏捷开发 研发敏捷

遭受安全攻击之后,Kernel.org恢复上线_安全_Alex Blewitt_InfoQ精选文章