Linux管理工具被植入后门程序 存泄密风险

2012-02-02 11:40 来源:Yesky软件频道 作者:佚名 责任编辑:张萌·yesky 评论()

   1月30日,经金山毒霸安全中心验证, Linux系统管理员常用的三款开源管理工具汉化版存在后门程序,可窃取管理员帐号,从而完全控制Linux服务器。金山毒霸安全专家建议,Linux系统管理员应立刻卸载这些汉化版软件,并尽快修改服务器登录密码。

  这几款开源管理工具包括PuTTY、WinSCP、SSH Secure。一般来讲,相应官方网站通常并不提供中文版本,一些不怀好意的攻击者将这三个开源软件汉化修改,植入木马,以监听Linux系统管理员登录远程服务器。

  Linux服务器在商业公司网站、网络游戏运营商、个人网站都有十分广泛的应用,系统管理员执行管理任务通常需要这些远程管理工具。当所使用的系统管理工具被人为植入后门,服务器的登录权限便会立刻被攻击者窃取。

  金山毒霸安全专家解释说,攻击者一旦拿到服务器的管理权限,服务器的任何资源均可能被盗,后果极其严重,危害级别就和春节前大规模爆发的信息泄露事件不相上下,相关商业公司和系统管理员必须高度重视这一风险。

  金山毒霸已经全面封杀传播汉化版PuTTY、WinSCP、SSH Secure程序的带毒网站,金山毒霸也会直接查杀这些汉化版软件。金山毒霸安全专家指出,采用Linux系统服务器的企业、个人现在就该立刻行动起来,检查管理员使用的系统工具,若存在被盗风险,应立刻采取补救措施,修改密码。若已经发现信息泄露,应立刻通知用户修改敏感信息。

  

Windows 8 新视界
[进入频道][微博互动][点击下载]
超极本宝典
    什么是超极本排行榜微博
什么是超极本
为纤薄探索一种全新的定义,轻便又同时强大,这就是超极本。由英特尔科技所推动,产业生态伙伴共同支持的超极本,作为一种全新的移动计算设备,为用户提供全面综合的最佳体验...[详细]

惠普Spectre XT Pro
暂无
  • 惠普Spectre XT Pro
  • 暂无
  • 处理器型号:Ivy Bridge
  • 显卡类型:核芯显卡
  • 显卡芯片:Intel GMA HD 4000
  • 显存容量:共享内存容量
  • 产品类型:Ultrabook
  • 操作系统:Microsoft Windows 7 Professional 专业版
参数|图片|评测|评论
惠普Folio 14
暂无
惠普Envy 4-1021tx(B4P55PA)
6250
戴尔XPS 13(XPS13D-2701)
11999
戴尔XPS 13(XPS13D-2508)
9999