Linux基金网站遭黑客入侵而被迫下线
2011-09-13 08:54:50 阿炯

据国外媒体报道,数周前,Linux存档网站kernel.org刚刚遭受黑客攻击;而现在,Linux基金网站也因为黑客入侵而被迫下线。

Linux基金网站上发布的一则通告称,由于在本周四发现了黑客入侵事件,该基金的整个网络架构,包括LinuxFoundation.org和Linux.com及其子网,已全部从网络上撤下,以进行安全维护。

“Linux基金出于谨慎和安全考虑,做出了上述决定。我们相信,这起入侵事件与数周前黑客攻击kernel.org事件有牵连。”该基金称。

以下是Linux基金发布的声明:

“我们正在努力维护我们服务的安全性,并争取尽快地恢复这些服务。您在这些网站上使用过的密码和SSH密钥可能已被窃取,为了防止再被入侵,也为了谨慎起见,您应该考虑对它们进行更改。如果您还在其他网站上使用这些密码,请立即进行更改。目前,我们正在审查所有的系统,一有新消息,我们就会立即告知。

“我们为给您造成的不便感到抱歉。我们正在认真地对待此事,同时对您的耐心等待表示感激。Linux基金的网络架构包含有各种服务和程序,包括 Linux.com、Open Printing、Linux Mark、Linux基金活动等等,但是不包括Linux内核或其代码存储库。”

早在8月28日,kernel.org网站就被发现有黑客入侵,该网站直到今天仍处于离线状态。

--2011-09-14

上面提及Linux.com、kernel.org等皆无法访问处于安全维护中,目前服务尚未恢复.不过Linux基金会已更新官方公告,发布FAQ: “为了尽快恢复服务,我们的团队正在日夜不停地工作。服务会在未来几天恢复,我们将第一时间通知大家每一步的进度。虽然Linux基金会存储的密码是加密的,但攻击者会尝试暴力破解,如果你使用该帐号用于其他网站,建议立即更改您的密码。我们正在积极调查攻击源,不过目前无法细说,在设法解决漏洞时感谢大家对我们的支持,大家请耐心,我们会尽快恢复服务。

--2011-10-05

经过一段时间的紧张修复,终于回来了。目前包含维护和稳定分支以及 linux-next以及之前关闭前的所有内容,希望这些分支能尽快开始更新。目前提供的服务包括 git、ftp、wiki、mirrors 等。

 

该文章最后由 阿炯 于 2012-05-02 16:56:34 更新,目前是第 3 版。