Angriff auf Kernel.org

Angriff auf Kernel.org

Server kompromittiert

Ulrich Bantle
01.09.2011
Einige Server von Kernel.org, dem Hort der Linux-Kernel, sind bei einem Angriff kompromittiert worden, berichten die Betreiber in einer Mitteilung.

Entdeckt haben die Administratoren den Angriff bereits am 28. August, bis zum jetzigen Zeitpunkt haben die Recherchen ergeben, dass es dem Angreifer gelungen ist, Root-Rechte auf dem Server Hera zu erlangen, wahrscheinlich sei dafür ein Nutzer-Account missbraucht worden. Über welchen Weg es geklappt hat, sich darüber bis zu den erforderlichen Root-Rechten hochzuschleichen, ist bislang unklar und wird untersucht. Der Angreifer habe die Startskripte des Systems so verändert, dass ein Trojaner gestartet wird. Zudem seien Nutzeraktivitäten protokolliert worden. Derzeit sei man auch damit beschäftigt, die Passwörter und SSH-Keys der 448 Nutzer von Kernel.org zu ändern.

In der Mitteilung geht man bei Kernel.org davon aus, dass die Sourcecode-Repositories unangetastet sind, Gewisshheit sollen weitere Recherchen ergeben. Klar ist aber, dass die Betreiber die Sicherheitsinfrastruktur ihrer Server erhöhen wollen. Die betroffenen Maschinen seien derzeit offline, zudem seien die zuständigen Behörden in den USA und Europa eingeschaltet worden, um bei der Untersuchung des Vorfalls zu helfen. Derzeit wird der Code auf Unversehrtheit geprüft, heißt es in der Mitteilung. Git biete aber von Haus aus durch SHA-1-Hashes für die einzelnen Dateien mehr Sicherheit gegenüber Angriffen. Veränderungen an den Dateien würden durch dieses System auffallen.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

added to access control list
Ingrid Kroll, 27.03.2018 07:59, 10 Antworten
Hallo allerseits, bin einfache Nutzerin und absolut Linux-unwissend............ Beim ganz norm...
Passwortsicherheit
Joe Cole, 15.03.2018 15:15, 2 Antworten
Ich bin derzeit selbständig und meine Existenz hängt am meinem Unternehmen. Wahrscheinlich verfol...
Brother drucker einrichten.
Achim Zerrer, 13.03.2018 11:26, 1 Antworten
Da mein Rechner abgestürzt war, musste ich das Betriebssystem neu einrichten. Jetzt hänge ich wi...
Internet abschalten
Karl-Heinz Hauser, 20.02.2018 20:10, 2 Antworten
In der Symbolleiste kann man das Kabelnetzwerk ein und ausschalten. Wie sicher ist die Abschaltu...
JQuery-Script läuft nicht mit Linux-Browsern
Stefan Jahn, 16.02.2018 12:49, 2 Antworten
Hallo zusammen, ...folgender goldener Code (ein jQuery-Script als Ergebnis verschiedener Exper...