Slecht onderhouden Ubuntu-servers gehackt
Canonical haalt teugels aan
16 augustus 2007 | Janneke Scheepers
Ubuntu heeft vorige week vijf van de acht 'LoCo-servers' offline moeten halen. De servers bleken andere machines aan te vallen. Ze waren slecht onderhouden en boden verschillende openingen voor een inbraak.
Dat is te lezen in de meest recente nieuwsbrief op Ubuntu Team Wiki. De bewuste servers worden beheerd door de LoCo's, de lokale gebruikersgroepen wereldwijd. Via deze servers kunnen Ubuntu-gebruikers in forums en chatrooms communiceren. De machines worden gesponsord door Canonical, het bedrijf achter de populaire Linux-distributie. Beide partijen lijken schuld te hebben aan wat er is gebeurd.
De gecompromitteerde servers bleken allerlei verouderde webapplicaties zonder beveiligingsupdates te draaien. Hier is mogelijk misbruik van gemaakt, legt James Troup van Canonical uit
in een e-mail. Het kan ook zo zijn dat de aanvaller wachtwoorden heeft onderschept. LoCo-leden verschaften zich namelijk toegang tot de machines middels onversleutelde FTP, zonder gebruik te maken van het encryptieprotocol SSL.
De servers hadden bovendien zelf geen upgrade gehad. Ze draaiden de niet langer ondersteunde versie 5.10 (Breezy Badger) van Ubuntu. Dat had te maken met incompatibiliteit tussen de nieuwere versies van het besturingssysteem en de netwerkkaarten en hardware - geleverd en gesponsord door Canonical.
Nieuw beleid
Om herhaling te voorkomen, wordt het beleid voor servers van dit type gewijzigd. Gebruikergemeenschappen krijgen een keuze. Ze kunnen migreren naar het Canonical datacentrum. Dan hebben ze betere hardware en een overvloed aan bandbreedte tot hun beschikking. Bovendien neemt Canonical het onderhoud voor zijn rekening. Daar staat tegenover dat de teams hun
root access tot het systeem moeten opofferen. Ze kunnen nog wel toegang tot de server krijgen via het encryptieprotocol SSH. De selectie van software voor forums en blogs zou worden beperkt.
De andere keuze is dat de LoCo-teams bij hun eigen gehoste server blijven. Dan moet wel duidelijk worden vastgesteld wie welke verantwoordelijkheid heeft, om ongecontroleerde installaties en configuraties te voorkomen. Ook krijgen de teams de exclusieve verantwoordelijkheid voor het onderhoud en de beveiliging van het systeem.
Lees meer artikels over :
ubuntu, hack
bron: ZDNet
15/04/2009 20:27:48
Origineel bericht van siegie 16/08/2007
Euhm, lees eerst eens het artikel waarom het mis is gegaan.
Als je dan al een reactie wil geven geef een fatsoenlijke.
Als ze op het aanbod van canonical in gaan wil ik de eerste nog wel eens zien die de server kraakt. Het is mogelijk nog altijd maar moeilijker.
Breng linux naar de desktop en de wereld zal wel een stuk veiliger zijn. Daar ben ik van overtuigd maar als je lompe gebruikers hebt blijf je met problemen zitten, maar in elk geval al minder dan de wereld nu met microsoft.
15/04/2009 20:27:48
Origineel bericht van jack 16/08/2007
Ik vraag mij altijd of iemand eigenlijk weet wat het woord hacker betekend. Het woord of benoeming is een gehypted woord, het wordt te pas en te onpas gebruikt.
15/04/2009 20:27:48
Origineel bericht van -=- Stadsdorperveen 17/08/2007
Hacker ... geen idee hoe het in de Van Dale staat, maar in eerste instantie was dat iemand met een bovengemiddelde kennis van computers die kan programmeren enzo. Hackers kunnen ook op zoek gaan naar veiligheids problemen maar doen dit niet om deze zelf te misbruiken.
Een cracker daarintegen is de kwaadaardige vorm van de hacker, en zal gevonden problemen proberen uit te buiten.
Tegenwoordig noemt men in de media alles (onterecht) hackers *zucht*.
Mede daarom misschien, maar de echte reden weet ik niet, heeft men in sommige kringen de hackers hoeden gegeven. Black hats, white hats, en ik geloof een tussenvorm: de gray hats. In dit geval is de white hat the good guy en de black hat de bad guy.
15/04/2009 20:27:48
Origineel bericht van Ethereal 17/08/2007
Precies, heeft niets met OS te maken maar met degeen die het beheerd.
Je zegt het zelf al, als je "lompe" gebruikers in linux gooit is het net zo onveilig als iedere willekeurig ander OS.
Hackers zitten niet stil.
Een hacker is niet per definitie bezig op IT gebied trouwens. er zijn veel en veel meer dingen die "gehacked" worden. van MC-bakkie tot aan playrollen automaat
En van Ov-jaarkaart poortjes (Yes indeed) tot aan de trein zelf.
15/04/2009 20:27:48
Origineel bericht van Ethereal 17/08/2007
Wat jaartjes terug was er nog een onderscheid te maken tussen hackers crackers, scriptkiddies en wannabees.
Tegenwoordig loopt alles door elkaar heen helaas.
De vroegere en old-school hackers zijn er mede schuldig aan dat dit zo'n vlucht heeft genomen, alles moest in een Proof-off-concept aan de wereld getoond worden, en daarmee kwam er erg veel code in handen van mensen die dit nooit hadden mogen verkrijgen.
de bedragen die er in hackland rondgaan zijn enorm, en heel erleidelijk hoe goed je inborst ook is!!
15/04/2009 20:27:47
Origineel bericht van Ethereal Den haag 17/08/2007
Jawel, breng linux naar de desktop en het zou veilig zijn, NOT.
Breng Linux naar de desktop en het zal, zoals we dat kennen op een niet nader te noemen OS gewoon "DE LUL" zijn.
Hackers zijn niet OS afhankelijk, Hackers kijken waar ze met relatief weinig moeite de meeste effecten zaaien.
Internationale wetgeving tegen dit soort gasten dat is de enige oplossing. niets is veilig, alles wat ook maar op een computer lijkt, is vroeg of laat de klos.
It was just a matter of time
15/04/2009 20:27:45
Origineel bericht van Ethereal 19/08/2007
Dus als er een grote groep mensen besluit om "Deaud" te gaan "schrijven" ipv dood, of wat de jeugd nu doet @ll3s changen, dan gaan we dat aanpassen
dat wil ik meemaken!!.
Gooi de dikke van dalen maar in me hoge hoed!!
15/04/2009 20:27:45
Origineel bericht van Megalodon 19/08/2007
De grote massa bepaald welke waarde een woord heeft en niet een klein groepje. Dus als 99% van de bevolking het woord hacker gebruikt terwijl 1% die zichzelf tot de 'kenners' rekenen in dat geval het woord cracker zouden hebben gebruikt zal uiteindelijk TOCH het woord hacker gemeengoed worden. En dat allemaal of die 1% nou hoog of laag springt, dus wen er maar vast aan. Zullen we dan vanaf nu die vermoeiende hacker/cracker discussie beeindigen?
in de kijker »
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
lees meer »
news
De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.
lees meer »
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
lees meer »
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?
lees meer »
wedstrijden »
Win 2x Trust Vintori Wireless Speaker!
Doe mee »
Win 25x Ad-Aware Pro Internet Security!
Doe mee »