Le 27/03/2014 21:14, Philippe Deleval a écrit :
On 27/03/2014 20:41, [email protected] wrote:
www.silicon.fr/dizaines-milliers-serveurs-linux-infectes-windigo-93329.html
Merci à l'éditeur d'anti-virus ESET !
Bonsoir à tous
je rêve? j'ai lu cette page, avec quelques efforts (ils peuvent parler
d'imposer de la pub!) Manifestement, les gens qui répandent des bobards
pariles se figurent que Linux est Windows! La seukle solution serait de
tout reformater, d'après eux???
Pour pondérer les choses, ils indiquent : « La backdoor (porte dérobée)
« Ebury » propagée par la campagne de cybercriminalité Windigo
n’exploite pas une vulnérabilité de Linux ou d’OpenSSH », confirme le
chercheur. Les attaquants ont donc eu accès, d’une manière ou d’une
autre, aux commandes de dizaine de milliers de serveurs Unix/Linux via
les droits administrateurs.
Il y a qu'en même eu l'installation d'un OpenSSH avec une backdoor sur
des serveurs Linux, faudrait pas le nier.
Le test pour savoir si cette backdoor est sur son système consiste à
utiliser la commande "ssh -G", si la réponse est "illegal option"
OpenSSH n'a pas cette backdoor.
--
==============================================
| FRÉDÉRIC MASSOT |
| http://www.juliana-multimedia.com |
| mailto:[email protected] |
| +33.(0)2.97.54.77.94 +33.(0)6.67.19.95.69 |
===========================Debian=GNU/Linux===
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers [email protected]
En cas de soucis, contactez EN ANGLAIS [email protected]
Archive: https://lists.debian.org/[email protected]