Redian新闻
>
PuTTY及WinSCP软件内置后门恐泄露管理员密码 zz
avatar
PuTTY及WinSCP软件内置后门恐泄露管理员密码 zz# Apple - 家有苹果
S*n
1
【 以下文字转载自 Literature 讨论区 】
发信人: Swann (我蛮夷也), 信区: Literature
标 题: 【那年夏天】白羊座分析
发信站: BBS 未名空间站 (Sun Jul 24 21:03:05 2011, 美东)
生在白羊座,我一度很不屑:为什么我们智商(倒数)第二,冲动无谋,热情只能三分
钟?
我羡慕水瓶超然又酷,羡慕双子灵巧浅薄,羡慕处女好像猫咪诱惑我去讨好它。
身为一只白羊,这个世界令我迷惑,无所适从,森林深处的黑暗令我害怕,又跃跃欲试。
各种神祗中,我最喜欢战神。战士“箭在弦上,不能不发”的姿态令我神魂颠倒。我不
好战,我甚至害怕人类,但是打败对手的欲望好像罂粟令我不能自拔--我不关心结果也
不在意目标,只是钟情“战斗”本身,它令我感到轻松,摆脱人间各种白羊的简单头脑
不能理解的困惑。
在理性的迷雾中,我好像脱缰野马,恣意飞驰,没有一条规则可以束缚我;温情的细风
混合青草被割断的气味钻进我的肺部--我快乐的奔跑,没有什么可以令我停留。
我又化作箭矢,不知道归途--那又何妨,只要我是最迅疾无匹的一支,毫不犹豫笔直刺
向无知又强大的前途。
可是,朝阳不再盛,忽然日西幽--西颓落日,怎样你才肯为我停留?再快的飞矢,我也
追不上你--喔,这想法总是轻易穿透我的胸膛,令我伤痛不能自持。
夏日娇妍于我,无异一支挽歌,它在荷塘暖风里急迫嘶鸣:春光不再来,春光不再来。
修短随化,终期于尽--我环顾四野,却只有同样茫然的同伴,天空为何如此高远空旷,
令我无所凭依!
悲观者前行,怯懦者奋进--只有奋进、前行的甘澧美酒能暂时抚慰我的心。
散财童子&气龙:介个白羊座和那年夏天有什么关系?
heehee,白羊座生的人你们算算,去年夏天爹妈在干嘛。。。我是按照那个计算的。
avatar
h*r
2
看了新少林寺和大笑江湖,都差几分钟啊。
avatar
i*1
3
http://tech.sina.com.cn/i/2012-01-31/19106670183.shtml
经安全厂商证实,部分汉化版putty、WinSCP软件内置后门,而这两款软件均出现在百
度搜索的竞价广告行列(TechWeb配图)
【TechWeb报道】1月31日消息,近日,据安全业界人士透露,部分汉化版putty、
WinSCP、SSH Secure等工具中可能存在后门。经多家安全厂商验证,这些汉化版管理工
具的确存在后门程序,可能导致服务器系统管理员密码及资料泄露,从而完全控制
linux服务器。
据悉,PuTTY是知名的Windows开源SSH管理工具,WinSCP是常用的开源SFTP工具。
两者皆为免费、开源软件,其中PuTTY从没有官方中文版,而WinSCP已经拥有官方中文
版。最近有Linux服务器管理员发现,上述工具的非官方“汉化版”疑似内置后门,部
分网站和企业服务器已因此遭到黑客攻击,导致系统root密码泄漏以及资料泄漏。
不过值得注意的是,在百度搜索PuTTY和WinSCP这两款软件,均出现了竞价广告,
并指向非官方授权的中文打包分发网站。
经金山、360等多家安全厂商检测,国内部分下载站提供的PuTTY等工具“汉化版”
带有恶意代码,可能导致Linux服务器最高权限被盗,受影响网站甚至存在被黑客“拖
库”泄密的风险。
经查风险网站可能包含Winscp中文站http://www.winscp.cc/ ;Putty中文站http://putty.org.cn/ 以及http://putty.ws/。三风险网站界面相同,并且使用相同的流量统计代码。下载未经授权的中文打包软件,可能导致服务器管理员密码泄漏、资料泄漏以及服务器风险。
对此安全厂商建议linux系统管理员应立刻卸载这些汉化版软件,并尽快修改管理
员密码。如果服务器已经遭到风险威胁,可以尝试更改SSH连接端口,让攻击者找不到
入口。
近段时间以来,安全问题被业界广泛关注,此前包括CSDN(微博)、天涯网络等在内
的大批网站遭遇用户信息泄露,甚至一度让互联网用户质疑互联网企业的安保体系。
avatar
j*s
4
白羊的go and get很强大!白羊与山羊的启动力initializing是最好的!!

试。

【在 S***n 的大作中提到】
: 【 以下文字转载自 Literature 讨论区 】
: 发信人: Swann (我蛮夷也), 信区: Literature
: 标 题: 【那年夏天】白羊座分析
: 发信站: BBS 未名空间站 (Sun Jul 24 21:03:05 2011, 美东)
: 生在白羊座,我一度很不屑:为什么我们智商(倒数)第二,冲动无谋,热情只能三分
: 钟?
: 我羡慕水瓶超然又酷,羡慕双子灵巧浅薄,羡慕处女好像猫咪诱惑我去讨好它。
: 身为一只白羊,这个世界令我迷惑,无所适从,森林深处的黑暗令我害怕,又跃跃欲试。
: 各种神祗中,我最喜欢战神。战士“箭在弦上,不能不发”的姿态令我神魂颠倒。我不
: 好战,我甚至害怕人类,但是打败对手的欲望好像罂粟令我不能自拔--我不关心结果也

avatar
i*1
5
提高警惕吧,最好不要下汉化版软件,不要去中文论坛下载东西,
因为你懂的, 有些中国人是很聪明的。。。

【在 i***1 的大作中提到】
: http://tech.sina.com.cn/i/2012-01-31/19106670183.shtml
: 经安全厂商证实,部分汉化版putty、WinSCP软件内置后门,而这两款软件均出现在百
: 度搜索的竞价广告行列(TechWeb配图)
: 【TechWeb报道】1月31日消息,近日,据安全业界人士透露,部分汉化版putty、
: WinSCP、SSH Secure等工具中可能存在后门。经多家安全厂商验证,这些汉化版管理工
: 具的确存在后门程序,可能导致服务器系统管理员密码及资料泄露,从而完全控制
: linux服务器。
: 据悉,PuTTY是知名的Windows开源SSH管理工具,WinSCP是常用的开源SFTP工具。
: 两者皆为免费、开源软件,其中PuTTY从没有官方中文版,而WinSCP已经拥有官方中文
: 版。最近有Linux服务器管理员发现,上述工具的非官方“汉化版”疑似内置后门,部

avatar
r*t
6
文不对题,标题请加上汉化两字。
avatar
g*x
7
谁用windows谁活该,哈哈

【在 i***1 的大作中提到】
: 提高警惕吧,最好不要下汉化版软件,不要去中文论坛下载东西,
: 因为你懂的, 有些中国人是很聪明的。。。

avatar
p*9
8
操,这些老中太tm贱了。

【在 i***1 的大作中提到】
: 提高警惕吧,最好不要下汉化版软件,不要去中文论坛下载东西,
: 因为你懂的, 有些中国人是很聪明的。。。

avatar
i*1
9
安猪系统也一样。一些人拼命攻击苹果不开放后台,不开放文件系统。
其实就是因为开放后台和文件系统是病毒木马偷资料,个人信息的两大必备条件。
有些人靠制造病毒估计已经发了;有些人隐私密码被偷光了,还在说安猪的好话。。。

【在 g*****x 的大作中提到】
: 谁用windows谁活该,哈哈
avatar
P*a
10
你以为有多少iphone用户越狱后会去改默认密码啊

【在 i***1 的大作中提到】
: 安猪系统也一样。一些人拼命攻击苹果不开放后台,不开放文件系统。
: 其实就是因为开放后台和文件系统是病毒木马偷资料,个人信息的两大必备条件。
: 有些人靠制造病毒估计已经发了;有些人隐私密码被偷光了,还在说安猪的好话。。。

avatar
a*s
11
itools安全不?你老推荐的

【在 i***1 的大作中提到】
: 提高警惕吧,最好不要下汉化版软件,不要去中文论坛下载东西,
: 因为你懂的, 有些中国人是很聪明的。。。

avatar
g*x
12
这是用户本身愚蠢造成的
和开放不开放没关系

【在 i***1 的大作中提到】
: 安猪系统也一样。一些人拼命攻击苹果不开放后台,不开放文件系统。
: 其实就是因为开放后台和文件系统是病毒木马偷资料,个人信息的两大必备条件。
: 有些人靠制造病毒估计已经发了;有些人隐私密码被偷光了,还在说安猪的好话。。。

avatar
L*s
13
从来都不用汉化和国内小网站下载的东东..
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。