Linux内核高危漏洞:一命令可攻擊所有Li … - Linux

Eartha avatar
By Eartha
at 2009-08-18T03:12

Table of Contents

※ 引述《tantu (神行客)》之銘言:
: 我聽說這些漏洞是可以賣錢的
: 大型的漏洞更是價值好幾萬美金
: 所以越來越多的駭客都秘而不宣了
: 拿錢比較實惠
這不一定,要看有沒有管道以及買家目的。不過,大部分的黑客都是
到處撿程式拿來應用(亂TRY )比較多。近年開始有不少真正的商業
組織(黑色商業)在進行有系統的攻佔,利用。不過這些真正的駭客
直接威脅,損害宿主的卻不多(發生損害一定會被立即注意,處理掉
。)。倒是殭屍網路中,以WINDOWS為大宗。因為M$死要錢的結果導
致許多非法完加到處取得來歷不明的作業系統、補丁、程式。

: 有時候我在想windows很容易被攻擊
: 但是linux一但被攻擊連管理者也不知道
: 該跑的服務還是跑
: 殊不知已淪為駭客的工具 ...
其實,真正有再執行商業運轉服務的LINUX 系統被攻陷的機率遠低於
WINDOWS。因為通常LINUX SERVER的系統維護者遠比 WINDOWS SERVER
還明白機器在幹什麼、系統哪裡開天窗了、方案公司(RHEL、SUSE…
)是否有修補,暫時沒有修補有什麼其他應急方案。反觀CLOSE SYSTEM
的WINDOWS,只要M$不承認、不公佈,你永遠不知道。至於修補方案
也一樣,只要M$ 不承認、不公佈,你永遠沒方案。 XD

當然,這些是指真正的系統為護人員。如果是一般懶得(或沒辦法?
)動腦筋認真維護只會開機刪除用戶的兼職不專業MIS ,不管是OPEN
SYSTEM 或 CLOSE SYSTEM其實都一樣沒有安全性。 XD

--
春花聞杜鵑,秋月看歸燕。人情薄似雲,風景疾如箭。
留下買花錢,趲入種桑園。茅苫三間廈,秧肥數頃田。
床邊,放一冊冷淡淵明傳;窗前,鈔幾聯清新杜甫篇。 ~WolfLord~

--
Tags: Linux

All Comments

升級kernel 到 2.6.30後 無線網路掛點...(ubuntu9.04)

Madame avatar
By Madame
at 2009-08-18T01:48
為什麼怪問題都會發生在我的電腦上..... 今天把kernel從2.6.28升級到2.6.30... 原本無線網路還抓的到,可是升級後就抓不到了 我猜大概的原因是broadcom-sta沒有跟著升級, 可是怎麼解決?有人可以教我嘛? - ...

Linux内核高危漏洞:一命令可攻擊所有Li …

Rebecca avatar
By Rebecca
at 2009-08-18T01:24
※ 引述《WolfLord (呆呆小狼)》之銘言: : : 推 WolfLord:不用太緊張啦 剛剛測試了一下我管理的三十幾台機器都沒 08/17 15:30 : 不過這個漏洞倒是為我解惑了一個長久以來的疑惑:我有些實驗機器只是用來開 : 發程式的,不管怎麼修補,總是有人能偷偷以root權限送後門程式進 ...

linux下是否有好用的mms server ?

Connor avatar
By Connor
at 2009-08-18T01:16
因為我們老闆非常喜歡Linux 要把跑mms的server從2003server換到linux 主要是mp3和avi檔案的串流服務 但是我找了一下目前大多數google到的套驗 似乎沒有堪用的(streamer,darwin..) 功能完整性不如server2003提供的mms 還要外加播放程式 quick ...

iptables 中的 nat

Connor avatar
By Connor
at 2009-08-17T23:53
目前在 trace kernel code 版本是 2.6.29.4 有個疑問是一般在探討 Netfilter 底下的四大表格 filter, nat, mangle, raw 其中三個都分別有 iptable_filter.c, iptable_mangle.c, iptable_raw.c 去對應 ...

關於root的問題

Adele avatar
By Adele
at 2009-08-17T23:51
各位板上前輩好 我裝的是UBUTUN 9.04 在安裝時我是選擇一鍵到底的安裝 只是設了個普通user 然而今天要使用root登入時, 卻發現沒密碼可用(使用開的那個user的密碼也沒用) 請問除了重灌外,有沒有其他方法解決我的困境? 感激!!! - ...