Ubuntu Suomen keskustelualueet
Muut alueet => Yleistä keskustelua => Aiheen aloitti: Sami Lehtinen - 02.08.14 - klo:19.18
-
Tällaiseen törmäsin, mielenkiintoista. Ei sitä sitten ehkä ole maailma ihan niin puhtoinen, kuin mitä saattaisi kuvitella.
F-Securen blogista poimittua.
We have received reports about a Linux malware known as Backdoor.Gates. (http://www.f-secure.com/weblog/archives/00002728.html) Vieläpä mielenkiintoisempaa: Backdoor.Gates: Also Works for Windows. Nice.
-
http://www.f-secure.com/weblog/archives/00002728.html
Nähdään varmaan lisää jatkossakin vastaavaa, jahka suosio kasvaa.
-
Aiheet yhdistetty.
-
Mun muistaakseni artikkelissa ei Ubuntua erikseen mainita, ehkäpä parempi otsikointi olisi "Linuxille haittaohjelmia". Voi koskea tai olla koskematta Ubuntua. Ja saattaa koskea muitakin jakeluja tai sitten ei...
Muutan otsikkoa, Jani
-
Eikös tuossa F-Secure peesaile muita vähän jälkijättöisesti?
DbSecuritySpt - Google-haku (https://www.google.fi/search?q=DbSecuritySpt&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fi:official&client=firefox-a&channel=rcs&gfe_rd=cr&ei=0PfeU57YA-rJ8ge394HwBw) antaa tuosta haittaohjelmasta, sen tartuntatavasta ja poistosta tietoja (sekä Linux- että Windows-ympäristössä) jo viime talvelta, mm. tuolla Malware under Linux — Flickus flackus flum (http://blogg.openend.se/2014/3/2/malware-under-linux).
Tuohan on istutettu Linux-koneeseen kai manuaalisesti käyttäen hyväksi ssh-palvelinta, jossa on root-kirjautuminen verkosta sallittu ja käytössä heikko salasana. Ei kai ssh-palvelin ole Ubuntussa edes asennettuna oletuksena?
-
Muistaakseni ssh palvelin ei ole oletuksena asennettu. Muutenkin kuunoa on käyttää ssh:ta salasanapohjaisella kirjautumisella root-kirjautumisen sallien. Hyvä esimerkki siitä, miten vähä tieto voi olla pahempaa kuin ei tietoa lainkaan. Tietämätön tyyppi ei pistä ssh-palvelua pystyyn, asioista jotain tietävä pistää, mutta ei sitten ole perehtynyt olennaisiin yksityiskohtiin, tai luulee olevansa turvassa.