科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道Linux系统安全受威胁 SSH密钥泄露

Linux系统安全受威胁 SSH密钥泄露

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

美国计算机安全紧急应变中心(US-CERT)在近日表示,检测表明黑客通过窃取SSH(Secure Shell)密钥针对Linux架构平台进行攻击。

来源:论坛整理 2008年11月24日

关键字: Linux 系统安全 安全防范

  • 评论
  • 分享微博
  • 分享邮件
美国计算机安全紧急应变中心(US-CERT)在近日表示,检测表明黑客通过窃取SSH(Secure Shell)密钥针对Linux架构平台进行攻击。

  SSH作为远程通讯及网络服务专用的通讯协议之一,可以对传输数据进行加密,并透过公钥密码存取,因此被视为较可靠的协议。此外,许多使用SSH密钥登录的系统并不要求使用者重新输入密码,而直接自动登入。

  US-CERT指出,最近发现的攻击普遍使用窃取的SSH密钥,然后采用攻击程序取得可读写的系统管理root权限,以便植入phalanx2程序。

  phalanx2为一Rootkit程序,Rootkit是黑客专门用来在系统内藏匿恶意程序的技术,以让phalanx2能够有组织地窃取系统内的SSH金钥,以用来攻击其它的网站或系统。

  SANS研究人员John Bambenek在Blog中指出,黑客可能是在几个月前利用Debian系统漏洞来窃取SSH密钥,因此呼吁IT管理员尽快更新并重新分配密钥。

  专家建议,IT管理人员要积极找出存在SSH自动存取的系统,特别是那些供远程或网络存储的系统,确保这些系统皆已实施最新的修补程序。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章