红帽Ceph代码库遭黑客攻击(附Ceph干净版操作)

上周红帽遭到了一次非常令其不快的意外事件。Ceph社区网站和Inktank下载网站双双遭到黑客攻击。前者为开源Ceph分布式对象存储系统托管开发代码,后者则是Ceph的商业版本。

到底发生了什么?代码有没有遭到破坏?我们仍不得而知。红帽方面称:“虽然眼下正在开展调查这起入侵事件的工作,但我们最初的重心放在为这两个网站确保软件和分销渠道的完整性上。”

好消息是“迄今为止,我们的调查还没有发现这两个网站上可供下载的代码遭到了危及。”坏消息是,红帽“无法完全排除一些受到危及的代码在过去某个时候被下载这种可能性。”

这起入侵事件不仅向红帽的CentOSCeph打开了大门,还向UbuntuLinux的Ceph打开了大门,无异于往这款存储软件的伤口上撒了把盐。两者都依赖来自download.inktank.com的代码。CentOS版本和Ubuntu版本是用Inktank签名密钥(id5438C7019DCEEEAD)签名的。此外,ceph.com为用Ceph签名密钥(id7EBFDD5D17ED316D)签名的Ceph 社区版本提供了上游程序包。

红帽安全部门声称它们“不再信任Inktank签名密钥的完整性,因而使用标准的红帽版本密钥重新签名了红帽Ceph存储产品的这些版本。红帽Ceph存储产品的客户应该只使用由红帽版本密钥签名的版本。”

这起入侵事件并没有影响其他Ceph网站,比如download.ceph.com或git.ceph.com,还已知没有影响其他任何的Ceph社区基础设施。没有证据表明版本构建系统或Cephgithub源代码库受到了危及。

据Ceph声称“已经为ceph.com和download.ceph.com构建了新的主机,并且重新构建了网站。 download.ceph.com上的所有内容都已经过审核,指向程序包位置的所有ceph.comURL现在都重定向到那里。 download.ceph.com上仍缺失一些内容,不过会在今天晚些时候补上:源代码打包文件将从git重新生成,旧的版本程序包由新的版本密码重新签名。”

红帽Ceph存储软件或红帽企业版Linux(RHEL)没有受到这个问题的影响。红帽的其他产品同样未遭到损坏。

使用下列操作即可下载、核实和安装已知干净的Ceph版本。

更换APT密钥(Debian和Ubuntu)


  1. sudo apt-key del 17ED316D
  2. curl https://git.ceph.com/release.asc |
  3.  sudo apt-key add -sudo apt-get update 

更换RPM密钥(Fedora、CentOS和SUSE等)


  1. sudo rpm -e --allmatches gpg-pubkey-17ed316d-4fb96ee8 
  2. sudo rpm --import 'https://git.ceph.com/release.asc' 

重新安装程序包(Fedora、CentOS和SUSE等)


  1. sudo yum clean metadata 
  2. sudo yum reinstall -y $(repoquery --disablerepo=* --enablerepo=ceph --queryformat='%{NAME}' list '*') 

所幸的是,“客户数据并没有存储在那个受到危及的系统上。该系统确实存有用户名和固定密码的散列值,我们将这些资料提供给客户,用于验证下载内容。”

对于这起黑客事件是怎么得逞的,红帽心里也没底。另一方面,中招的网站“托管在红帽基础设施外面的一套计算机系统上。”重建后的网站现在已经处于红帽的安全控制之下。

本文作者:云头条

来源:51CTO

时间: 2024-12-31 08:40:02

红帽Ceph代码库遭黑客攻击(附Ceph干净版操作)的相关文章

红帽的 ​Ceph 和 Inktank 代码库遭到黑客攻击

红帽公司声称,Ceph 社区项目和 Inktank 下载网站上周遭到黑客攻击,一些代码可能受到了损坏. 上周红帽遭到了一次非常令其不快的意外事件.Ceph 社区网站和 Inktank 下载网站双双遭到黑客攻击.前者为开源Ceph分布式对象存储系统托管开发代码,后者则是Ceph的商业版本. 到底发生了什么?代码有没有遭到破坏?我们仍不得而知.红帽方面称:"虽然眼下正在开展调查这起入侵事件的工作,但我们最初的重心放在为这两个网站确保软件和分销渠道的完整性上." 好消息是"迄今为止

金融安全资讯精选 2017年第十三期 百慕大离岸律师事务所遭黑客攻击,Google 发布HTTPS 普及度报告,Bad Rabbit攻击预警和安全建议,PCI SSC 发布新的 3DS 支付标准

[金融安全动态] 百慕大离岸律师事务所 Appleby 近期遭黑客攻击 点击查看原文   点评:与此前声名大噪的"巴拿马文件"一样,"百慕大"事件的目标在于掀起新一轮对全球财务.企业以及税务事务的大规模审查.从这次事件可以见到,其实对于越大型的公司或个人来说,数据泄露所最担心的问题并非是经济损失,公司名誉和品牌的杀伤力,才是致命的.   Google 发布HTTPS 普及度报告 点击查看原文   概要:一项Google发布出来的数据:64% Android设备上,7

二季度八大热点网络安全事件出炉 台湾ATM遭黑客攻击被窃取7000万上榜

360互联网安全中心近日发布的<2016年第二季度中国互联网安全报告>盘点了2016年第二季度八大热点网络安全事件,其中包括台湾ATM机遭黑客攻击被窃取7000万.这八大热点网络安全事件分别是: 一.白帽报告世纪佳缘漏洞被抓事件 2015年12月份,袁某在乌云提交发现的婚恋交友网站世纪佳缘的系统漏洞.在世纪佳缘确认漏洞,修复漏洞并按乌云平台惯例向漏洞提交者致谢后,事情突然发生转折.世纪佳缘在一个多月后以"网站数据被非法窃取"为由报警.2016年4月份,袁某被司法机关逮捕.此

以太坊钱包客户端 Parity 遭黑客攻击,价值3000万美元的以太币被盗

本文讲的是以太坊钱包客户端 Parity 遭黑客攻击,价值3000万美元的以太币被盗,今天,推特上流传着一个VMware虚拟机逃逸漏洞的利用工具. 这个工具已经在GitHub上开源,作者是CTF/PWN相关活动选手@unamer.根据项目介绍,利用工具对VMware WorkStation 12.5.5之前的版本都有效,只需在虚拟机内执行相应PoC,宿主机便弹出了计算器.换句话说,攻击者如果在工具里加入黑客远控木马,是可以直接控制使用者宿主机的. @unamer的测试环境是: 宿主机:Windo

苹果网络遭黑客攻击 罪魁祸首是Java

第1页苹果网络遭黑客攻击 http://www.aliyun.com/zixun/aggregation/33241.html">罪魁祸首是Java [天极网开发频道消息]美国时间周二,苹果宣布遭到黑客攻击,而正是Java软件漏洞让他们有了可乘之机.此新闻一放出就成为了美国各大媒体的头条.该公司透露,部分员工的Mac电脑,遭到恶意软件攻击.而事件的罪魁祸首,正是让乔布斯痛恨的Java苹果浏览器中的Java插件. 截至美国时间本周二晚8时,苹果已经发布了新的软件更新,并且消除了问题Java代

扬州市城建局官网遭黑客攻击成黄色网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 6日上午,有网友登录扬州市城乡建设局官方网站时吃惊地发现,网页竟然成了黄色网页!页面上充斥着衣着暴露的性感美女,搔首弄姿,十分不雅.扬州市城乡建设局发现这一情况后,初步认定为遭到黑客攻击,当即维护恢复,昨天中午12时许,城建局官网恢复正常. 昨天上午有网友在该市一家知名论坛报料称,扬州市城乡建设局网站点开后,竟跳转成了一个名为"美美

韩主要政府网站遭黑客攻击

韩国广播通信委员会8日报告说,韩国主要政府网站以及一些机构网站日前遭到黑客攻击,迄今已有超过2.2万台电脑被黑客利用来攻击这些网站. 尚无重要国家机密泄露 据韩国媒体报道,自当地时间7日晚7时起,韩国总统府青瓦台.国会和大国家党等12个机构的网站由于遭到分布式拒绝服务(DDoS)攻击而出现链接障碍. 韩国广播通信委员会8日早些时候曾通报,有多达1.8万台电脑被感染,从而向这些网站发起DDoS攻击.到8日下午,广播通信委员会更新报告说,随着当天上班后韩国各单位的电脑陆续启动,"中招"并传

韩购物网站服务器遭黑客攻击 千万用户信息被泄

据韩媒26日报道,韩国著名购物网站Interpark的服务器遭黑客攻击,1000万以上客户的个人信息被泄漏. 韩国警察厅网络安全局介绍,本月11日发现Interpark服务器于今年5月遭到黑客攻击,1030多万客户的名字.地址.电话号码等个人信息被泄漏.警方正在对此案进行调查. 韩国警方推测,黑客向Interpark职员发送带有恶意代码的电子邮件后,对数据库服务器进行了黑客攻击并盗取了客户个人信息. 据悉,黑客威胁Interpark,称会公开客户个人信息被泄一事并索要30亿韩元. 另外,韩国未来

育碧遭黑客攻击:用户账号被窃

本文讲的是 : 育碧遭黑客攻击:用户账号被窃   ,  [IT168 导购] 育碧公司LOGO 7月6日凌晨消息,旧金山游戏公司育碧周二宣布,该公司网站已被未知黑客攻破,一部分用户账号被窃取,但并未透露具体数字. 育碧发表博文称:"我们最近发现,公司旗下的一个网站已被攻破,黑客越权存取了我们的一些在线系统.在这一过程中,我们得知自己的账号数据库中的数据已被非法存取,包括用户名.电子邮件地址和加密密码等."育碧称,一名员工的证书被窃取,并被用来进入该公司的网络.育碧拒绝透露更多细节,并表