Re: [rwth-security] RWTH-IN-2000-1009: Einbruch in Linux (fwd)
On Tue, 10 Oct 2000, Jens Hektor wrote:
hier ein typisches Beispiel, dass die Wichtigkeit des Patchens demonstriert: Wohnheim, RedHat Linux 6.2, keine Patches, Installation 3 Wochen alt und keine wesentlichen Ver�nderungen an Originalinstallation, Do. oder Fr. Einbruch �ber wu-ftpd-L�cke, Mo. als scannend gemeldet, Mo. gesperrt, Di. untersucht: Hintert�r (SSH) Port 47017, Trojaner, Scantools.
Noch wichtiger: Gleich nach der Installation saemtliche nicht benoetigten Dienste mit den Firewalling-Funktionen des Kernels zumindest fuer alle Rechner ausserhalb des lokalen Netzes sperren. Die meisten Leute gucken nicht mehr als 1x pro Woche auf die Patch-Page ihrer Distribution - eine Ewigkeit fuer die Skript-Kiddies. Und wieder eine Kiste mit beiden Schultern auf der Matte. Fabian Kiendl II. Physikalisches Institut
participants (1)
-
Fabian Kiendl