成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

紅帽Ceph代碼庫遭黑客攻擊(附Ceph干凈版操作)

云計算 云安全
上周紅帽遭到了一次非常令其不快的意外事件。Ceph社區網站和Inktank下載網站雙雙遭到黑客攻擊。前者為開源Ceph分布式對象存儲系統托管開發代碼,后者則是Ceph的商業版本。

上周紅帽遭到了一次非常令其不快的意外事件。Ceph社區網站和Inktank下載網站雙雙遭到黑客攻擊。前者為開源Ceph分布式對象存儲系統托管開發代碼,后者則是Ceph的商業版本。

到底發生了什么?代碼有沒有遭到破壞?我們仍不得而知。紅帽方面稱:“雖然眼下正在開展調查這起入侵事件的工作,但我們最初的重心放在為這兩個網站確保軟件和分銷渠道的完整性上。”

好消息是“迄今為止,我們的調查還沒有發現這兩個網站上可供下載的代碼遭到了危及。”壞消息是,紅帽“無法完全排除一些受到危及的代碼在過去某個時候被下載這種可能性。”

這起入侵事件不僅向紅帽的CentOSCeph打開了大門,還向UbuntuLinux的Ceph打開了大門,無異于往這款存儲軟件的傷口上撒了把鹽。兩者都依賴來自download.inktank.com的代碼。CentOS版本和Ubuntu版本是用Inktank簽名密鑰(id5438C7019DCEEEAD)簽名的。此外,ceph.com為用Ceph簽名密鑰(id7EBFDD5D17ED316D)簽名的Ceph 社區版本提供了上游程序包。

紅帽安全部門聲稱它們“不再信任Inktank簽名密鑰的完整性,因而使用標準的紅帽版本密鑰重新簽名了紅帽Ceph存儲產品的這些版本。紅帽Ceph存儲產品的客戶應該只使用由紅帽版本密鑰簽名的版本。”

這起入侵事件并沒有影響其他Ceph網站,比如download.ceph.com或git.ceph.com,還已知沒有影響其他任何的Ceph社區基礎設施。沒有證據表明版本構建系統或Cephgithub源代碼庫受到了危及。

據Ceph聲稱“已經為ceph.com和download.ceph.com構建了新的主機,并且重新構建了網站。 download.ceph.com上的所有內容都已經過審核,指向程序包位置的所有ceph.comURL現在都重定向到那里。 download.ceph.com上仍缺失一些內容,不過會在今天晚些時候補上:源代碼打包文件將從git重新生成,舊的版本程序包由新的版本密碼重新簽名。”

紅帽Ceph存儲軟件或紅帽企業版Linux(RHEL)沒有受到這個問題的影響。紅帽的其他產品同樣未遭到損壞。

使用下列操作即可下載、核實和安裝已知干凈的Ceph版本。

更換APT密鑰(Debian和Ubuntu)

  1. sudo apt-key del 17ED316D
  2. curl https://git.ceph.com/release.asc |
  3.  sudo apt-key add -sudo apt-get update 

更換RPM密鑰(Fedora、CentOS和SUSE等)

  1. sudo rpm -e --allmatches gpg-pubkey-17ed316d-4fb96ee8 
  2. sudo rpm --import 'https://git.ceph.com/release.asc' 

重新安裝程序包(Fedora、CentOS和SUSE等)

  1. sudo yum clean metadata 
  2. sudo yum reinstall -y $(repoquery --disablerepo=* --enablerepo=ceph --queryformat='%{NAME}' list '*'

所幸的是,“客戶數據并沒有存儲在那個受到危及的系統上。該系統確實存有用戶名和固定密碼的散列值,我們將這些資料提供給客戶,用于驗證下載內容。”

對于這起黑客事件是怎么得逞的,紅帽心里也沒底。另一方面,中招的網站“托管在紅帽基礎設施外面的一套計算機系統上。”重建后的網站現在已經處于紅帽的安全控制之下。

【本文來源:云頭條微信號】
 

責任編輯:Ophira 來源: 云頭條微信號
相關推薦

2021-01-02 09:28:19

微軟黑客源代碼泄露

2021-10-07 10:47:36

亞馬遜

2012-02-20 12:08:34

2022-08-27 10:42:24

黑客網絡攻擊

2015-10-10 11:07:41

2013-02-21 09:22:04

2021-07-01 14:17:09

普京黑客攻擊

2017-04-01 10:44:26

Ceph Pool操作pool語法

2015-06-17 10:33:56

2021-03-09 08:04:45

黑客攻擊漏洞

2024-12-26 16:55:45

2012-09-13 09:52:20

2013-07-22 10:37:56

2015-01-26 15:03:40

2009-01-20 16:29:58

2021-05-06 10:47:33

加密貨幣黑客攻擊Hotbit

2021-06-14 08:09:27

麥當勞黑客攻擊信息泄露

2020-09-09 16:00:00

黑客勒索軟件網絡攻擊

2009-12-18 22:06:20

Twitter伊朗黑客篡改

2009-07-19 15:55:08

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品国产成人国产三级 | 免费高清av | 久久精品国产亚洲一区二区三区 | 黄色电影在线免费观看 | 亚洲精品一 | 少妇一级淫片免费播放 | 一级黄色影片在线观看 | 精品一区二区三区免费视频 | 国产成人免费网站 | 91久久久久 | 日韩字幕 | 九九亚洲精品 | 成人免费看电影 | 午夜精品久久久久久久99黑人 | 国产精品日本一区二区不卡视频 | 国产日韩一区二区 | 欧美黑人体内she精在线观看 | 国产免费福利 | 91在线精品一区二区 | 91高清免费观看 | 成人欧美一区二区三区色青冈 | 精品久久久久久 | 成人国产一区二区三区精品麻豆 | 在线日韩精品视频 | 国产精品美女久久久久aⅴ国产馆 | 在线观看特色大片免费网站 | 色悠悠久| 国产精品久久久久久久久久久久 | 九九热最新地址 | 国产不卡在线播放 | 一区二区三区欧美 | 国产精品久久久久久妇女6080 | 国产a一区二区 | 一区二区在线不卡 | 国产精品日产欧美久久久久 | 91免费在线 | 久久国产精品偷 | 91在线视频观看免费 | 国产精品不卡一区 | 国产乱码精品1区2区3区 | 亚洲精品一区二区在线观看 |