近日,經金山毒霸安全中心驗證, Linux系統管理員常用的三款開源管理工具漢化版存在后門程序,可竊取管理員賬號,從而完全控制Linux服務器。專家建議,Linux系統管理員應立刻卸載這些漢化版軟件,并盡快修改服務器登錄密碼。
這幾款開源管理工具是PuTTY、WinSCP、SSH Secure。一般來講,相應官方網站通常并不提供中文版本,一些不懷好意的攻擊者將這三個開源軟件漢化修改,植入木馬,以監聽Linux系統管理員登錄遠程服務器。
專家解釋說,攻擊者一旦拿到服務器的管理權限,服務器的任何資源均可能被盜,后果極其嚴重,危害級別就和春節前大規模爆發的信息泄露事件不相上下,相關商業公司和系統管理員必須高度重視這一風險。
推薦閱讀
韓國三星集團近日遭遇遺產爭奪風波。現三星電子總裁李健熙被親哥哥李孟熙告上了法庭,理由是涉嫌私吞家父遺產。不過,由于事件發生在25年前,原告勝訴的可能性微乎其微,三星的正常運營也不會受到影響。 韓國三星集團>>>詳細閱讀
地址:http://m.sdlzkt.com/a/xie/20111230/160195.html