Tags:
Node Thumbnail

แม้ลินุกซ์จะมีชื่อเสียงด้านความปลอดภัยที่ค่อนข้างดี แต่ความผิดพลาดก็ยังมีอยู่เสมอๆ โดยในวันนี้ Debian ซึ่งเป็นดิสโทรฐานของดิสโทรยอดนิยมอย่าง Ubuntu ก็โดนแฮกเซิร์ฟเวอร์ตัวหนึ่งจนต้องปลดการทำงานลง พร้อมกับเพิ่มมาตรการความปลอดภัยให้กับเซิร์ฟเวอร์ทุกตัวของ Debian เป็นการชั่วคราว ส่งผลให้บริการหลายๆ อย่างใช้การไม่ได้

James Troup หนึ่งในนักพัฒนา Debian เขียนอีเมลประกาศถึงการสร้างความเสียหายครั้งนี้ว่า อยู่ระหว่างการตรวจสอบว่าและจะมีการประกาศถึงรายละเอียดให้เร็วที่สุด

ก่อนหน้านี้ในปี 2003 เคยเกิดเหตุการณ์แบบเดียวกันนี้ โดย Troup ก็เป็นหนึ่งในผู้ที่ร่วมตรวจสอบสาเหตุเช่นกัน

ทีมา - ZDNet

Get latest news from Blognone

Comments

By: pruet
WriterAndroidRed HatUbuntu
on 14 July 2006 - 03:36 #7975
pruet's picture

อย่าว่าผมเรื่องมากเลย ใช้คำว่าแครกดีกว่ามั้งครับ เพราะเดเบียนมันก็โดนแฮกอยู่ทุกวันอยู่แล้ว :D

By: kong
WriterAndroidUbuntuWindows
on 14 July 2006 - 12:34 #7979
kong's picture

พูดว่าแครก ผมนึกถึงซอฟต์แวร์เถื่อนแฮะ :)


suksit.com

By: neutron on 14 July 2006 - 13:23 #7980
neutron's picture

เท่า​ที่อ่าน​ใน​ e-mail ​แล้ว​ ​พอจับประ​เด็น​ได้​คร่าว​ ​ๆ​ ​ว่า​

​เมื่อวันที่​ 12 ​กรกฎาคม​ ​ที่ผ่านมา​ ​เครื่อง​ gluck.debian.org ​เป็น​เครื่องที่​เปิด​ให้​เฉพาะ​ DD (Debian Developer) ​เท่า​นั้น​ ​ถูก​ Crack (ผม​ใช้​คำ​นี้​เพราะ​ ​การกระทำ​ดังกล่าวก่อ​ให้​เกิด​ความ​เสียหายต่อระบบ) ​โดย​การสั่งปิดระบบ​ ​จาก​การ​เข้า​ถึง​สิทธิ์ของ​ root ​ผ่านทางช่องโหว่ของ​ Kernel ​ก็​ได้​รับการตรวจสอบ​แล้ว​ว่า​ ​มา​จาก​ developer account ​แต่​ไม่​ได้​หมาย​ความ​ว่า​ debian developer ​เป็น​คนทำ​นะครับ​ ​ยัง​สรุปแน่ชัด​ไม่​ได้​ ​แต่​โชค​ยัง​ดีที่​ไม่​เกิด​ความ​เสียหายมาก​

​เครื่องที่อาจ​ได้​รับผลกระทบนี้คือ​ ​เครื่องที่​ใช้​ Kernel 2.6.13 ​ไปจน​ถึง​ก่อนเวอร์ชัน​ 2.6.17.4 ​(​ใน​อี​เมล์​เขียนมาอย่างนี้​ ​มันดูทะ​แม่ง​ ​ๆ​ ​ยัง​ไงก็​ไม่​รู้) ​เครื่องที่​ใช้​ Kernel 2.6.16 ​ไปจน​ถึง​ก่อนเวอร์ชัน​ 2.6.16.24

** ​เครื่องที่​เข้า​ข่าย​ ​รีบอัพเกรด​ Kernel ​โดย​ด่วน​

*** ​และ​ที่สำ​คัญ​ ​ควรตั้งรหัสผ่าน​ให้​ยากต่อการเดา​ (Password Hardenning ​เป็น​ดีที่สุด)

By: thedesp
WriterAndroidWindows
on 14 July 2006 - 14:41 #7981
thedesp's picture

Oh no, now they have all the debian sourcecode. ขำๆ เอามาจาก Slashdot อ่ะ

By: xinexo on 14 July 2006 - 15:15 #7982

ยิ่งได้รับความนิยม ก้อยิ่งมีคนสนใจเจาะมาก

เหนได้จาก Windows

-------------------------------------------------------- อยากไต่ไปตามสายฝัน อย่าหวั่นเพียงแค่สายฝน

By: tong053
Android
on 14 July 2006 - 15:18 #7983
tong053's picture

จน. การโดน crack ของ 3 ปีรวมกัน จะเท่ากับของ windows อาทิตย์นึงมั้ยน้า...

By: Gmz
Windows PhoneAndroid
on 14 July 2006 - 16:46 #7984

แล้วที่เรียนมาว่าจำกัดสิทธิ์บนพื้นที่ที่ user จะต้องใช้งานบ่อยที่สุดเช่น /home เนี่ยจะป้องกันได้หรือเปล่า เพราะต่อให้รู้ password ของ root ก็ไม่สามารถ login เป็น root ได้ แล้วแบบนี้พวก cracker จะทำอะไรได้ไหมครับ