แม้ลินุกซ์จะมีชื่อเสียงด้านความปลอดภัยที่ค่อนข้างดี แต่ความผิดพลาดก็ยังมีอยู่เสมอๆ โดยในวันนี้ Debian ซึ่งเป็นดิสโทรฐานของดิสโทรยอดนิยมอย่าง Ubuntu ก็โดนแฮกเซิร์ฟเวอร์ตัวหนึ่งจนต้องปลดการทำงานลง พร้อมกับเพิ่มมาตรการความปลอดภัยให้กับเซิร์ฟเวอร์ทุกตัวของ Debian เป็นการชั่วคราว ส่งผลให้บริการหลายๆ อย่างใช้การไม่ได้
James Troup หนึ่งในนักพัฒนา Debian เขียนอีเมลประกาศถึงการสร้างความเสียหายครั้งนี้ว่า อยู่ระหว่างการตรวจสอบว่าและจะมีการประกาศถึงรายละเอียดให้เร็วที่สุด
ก่อนหน้านี้ในปี 2003 เคยเกิดเหตุการณ์แบบเดียวกันนี้ โดย Troup ก็เป็นหนึ่งในผู้ที่ร่วมตรวจสอบสาเหตุเช่นกัน
ทีมา - ZDNet
Comments
อย่าว่าผมเรื่องมากเลย ใช้คำว่าแครกดีกว่ามั้งครับ เพราะเดเบียนมันก็โดนแฮกอยู่ทุกวันอยู่แล้ว :D
พูดว่าแครก ผมนึกถึงซอฟต์แวร์เถื่อนแฮะ :)
suksit.com
เท่าที่อ่านใน e-mail แล้ว พอจับประเด็นได้คร่าว ๆ ว่า
เมื่อวันที่ 12 กรกฎาคม ที่ผ่านมา เครื่อง gluck.debian.org เป็นเครื่องที่เปิดให้เฉพาะ DD (Debian Developer) เท่านั้น ถูก Crack (ผมใช้คำนี้เพราะ การกระทำดังกล่าวก่อให้เกิดความเสียหายต่อระบบ) โดยการสั่งปิดระบบ จากการเข้าถึงสิทธิ์ของ root ผ่านทางช่องโหว่ของ Kernel ก็ได้รับการตรวจสอบแล้วว่า มาจาก developer account แต่ไม่ได้หมายความว่า debian developer เป็นคนทำนะครับ ยังสรุปแน่ชัดไม่ได้ แต่โชคยังดีที่ไม่เกิดความเสียหายมาก
เครื่องที่อาจได้รับผลกระทบนี้คือ เครื่องที่ใช้ Kernel 2.6.13 ไปจนถึงก่อนเวอร์ชัน 2.6.17.4 (ในอีเมล์เขียนมาอย่างนี้ มันดูทะแม่ง ๆ ยังไงก็ไม่รู้) เครื่องที่ใช้ Kernel 2.6.16 ไปจนถึงก่อนเวอร์ชัน 2.6.16.24
** เครื่องที่เข้าข่าย รีบอัพเกรด Kernel โดยด่วน
*** และที่สำคัญ ควรตั้งรหัสผ่านให้ยากต่อการเดา (Password Hardenning เป็นดีที่สุด)
Oh no, now they have all the debian sourcecode. ขำๆ เอามาจาก Slashdot อ่ะ
ยิ่งได้รับความนิยม ก้อยิ่งมีคนสนใจเจาะมาก
เหนได้จาก Windows
-------------------------------------------------------- อยากไต่ไปตามสายฝัน อย่าหวั่นเพียงแค่สายฝน
จน. การโดน crack ของ 3 ปีรวมกัน จะเท่ากับของ windows อาทิตย์นึงมั้ยน้า...
แล้วที่เรียนมาว่าจำกัดสิทธิ์บนพื้นที่ที่ user จะต้องใช้งานบ่อยที่สุดเช่น /home เนี่ยจะป้องกันได้หรือเปล่า เพราะต่อให้รู้ password ของ root ก็ไม่สามารถ login เป็น root ได้ แล้วแบบนี้พวก cracker จะทำอะไรได้ไหมครับ